Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nginx-CVE-2017-7529 — Exploit de PoC para vulnerabilidade de estouro de inteiro no Nginx (CVE-2017-7529) que permite leitura de cache fora dos limites. Inclui ambiente de laboratório baseado em Docker e script Python para testes. | Kitploit
Ferramentas/GitHubGitHub/cyberharsh/nginx-cve-2017-7529
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubcyberharsh/nginx-cve-2017-7529

nginx-CVE-2017-7529

Exploit de PoC para vulnerabilidade de estouro de inteiro no Nginx (CVE-2017-7529) que permite leitura de cache fora dos limites. Inclui ambiente de laboratório baseado em Docker e script Python para testes.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
21há 6 anosAinda não revisado

Vulnerabilidade de leitura fora dos limites do cache do Nginx (CVE-2017-7529)

Princípio da Vulnerabilidade

Leitura de referência:

  • https://cert.360.cn/detailnews.html?id=b879782fbad4a7f773b6c18490d67ac7
  • http://galaxylab.org/cve-2017-7529-nginx%E6%95%B4%E6%95%B0%E6%BA%A2%E5%87%BA%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/

Quando o Nginx atua como proxy reverso, ele geralmente armazena alguns arquivos em cache, especialmente arquivos estáticos. A parte em cache é armazenada em um arquivo, e cada arquivo de cache inclui “cabeçalho do arquivo” + “cabeçalho de resposta HTTP” + “corpo da resposta HTTP”. Se uma requisição subsequente atingir esse arquivo em cache, o Nginx retornará diretamente o “corpo da resposta HTTP” do arquivo para o usuário.

Se minha requisição contiver o cabeçalho Range, o Nginx retornará o conteúdo de comprimento especificado com base nas posições start e end que eu especificar. E se eu construir duas posições negativas, como (-600, -9223372036854774591), é possível ler dados em posições negativas. Se essa requisição também atingir o arquivo em cache, então pode ser possível ler conteúdos como “cabeçalho do arquivo”, “cabeçalho de resposta HTTP” que estão antes do “corpo da resposta HTTP” no arquivo de cache.

Reproduzindo a Vulnerabilidade

Execute o ambiente de teste:

root@kitploit:~
docker-compose up -d

Acesse http://your-ip:8080/ e você verá a página padrão do Nginx, que na verdade é o conteúdo da porta 8081 do proxy reverso.

Execute python3 poc.py http://your-ip:8080/ para ler o resultado retornado:

Percebe-se que a leitura fora dos limites obteve o “cabeçalho do arquivo”, “cabeçalho de resposta HTTP” que estão antes do “corpo da resposta HTTP”.

Se a leitura estiver incorreta, ajuste o endereço de deslocamento (605) no poc.py.

Baixar ferramenta