Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nginxpwn — Treinamento de Exploração -- CVE-2013-2028: Buffer Overflow Baseado em Pilha no Nginx | Kitploit
Ferramentas/GitHubGitHub/kitctf/nginxpwn
Análise de VulnerabilidadesExploraçãoDepuradoresAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubkitctf/nginxpwn

nginxpwn

Treinamento de Exploração -- CVE-2013-2028: Buffer Overflow Baseado em Pilha no Nginx

Ver Repositório
5517há 10 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Treinamento de Exploração -- CVE-2013-2028: Estouro de Buffer Baseado em Pilha no Nginx

Este repositório contém o código-fonte do nginx 1.4.0, bem como binários pré-compilados (com e sem stack cookies). Há também um Vagrantfile para configuração fácil.

Anúncio e patch: http://mailman.nginx.org/pipermail/nginx-announce/2013/000112.html Análise do bug: http://www.vnsecurity.net/research/2013/05/21/analysis-of-nginx-cve-2013-2028.html

Configuração

root@kitploit:~
vagrant up
vagrant ssh

Executando

root@kitploit:~
sudo /vagrant/bin/nginx1

Nginx é exposto na porta 80 dentro da VM e na porta 8080 externa (no host).

root@kitploit:~
# Inside VM
curl 127.0.0.1

# Outside VM
curl 127.0.0.1:8080

Depuração

root@kitploit:~
sudo gdb /vagrant/bin/nginx1
gdb> set follow-fork-mode child
gdb> r

Obtendo/gerando estes arquivos

Você não precisa fazer isso para desenvolver seu exploit, isso é principalmente para registro.

Obtendo o código-fonte

root@kitploit:~
# Clone repository
hg clone http://hg.nginx.org/nginx
# See tags
hg tags
# Checkout 1.4.0
hg up 7809529022b8

Compilando

Sem stack cookies:

root@kitploit:~
./auto/configure --without-http_rewrite_module --without-http_gzip_module
vim objs/Makefile
# Add '-fno-stack-protector' to the CFLAGS
make -j4
sudo make install

Com stack cookies:

root@kitploit:~
./auto/configure --without-http_rewrite_module --without-http_gzip_module
make -j4
sudo make install

Executando

root@kitploit:~
# Webroot in /usr/local/nginx/html/
sudo ./objs/nginx
Baixar ferramenta