Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-7529-POC — Prova de conceito de exploit para CVE-2017-7529, um estouro de inteiro no cache do Nginx que vaza IPs de servidores backend e informações sensíveis por meio de requisições HTTP elaboradas. | Kitploit
Ferramentas/GitHubGitHub/maxsecurity/cve-2017-7529-poc
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubmaxsecurity/cve-2017-7529-poc

CVE-2017-7529-POC

Prova de conceito de exploit para CVE-2017-7529, um estouro de inteiro no cache do Nginx que vaza IPs de servidores backend e informações sensíveis por meio de requisições HTTP elaboradas.

Ver Repositório
463há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-7529-POC

Impacto da vulnerabilidade A vulnerabilidade afeta todos os Nginx com módulos de configuração padrão nas versões 0.5.6 - 1.13.2. Basta que o cache esteja habilitado para que um atacante possa enviar solicitações maliciosas e realizar ataques remotos, causando vazamento de informações. Quando o servidor Nginx usa cache de proxy, um atacante pode explorar essa vulnerabilidade para obter o IP real do backend do servidor ou outras informações confidenciais. Por meio de nossa análise, determinamos que essa vulnerabilidade possui baixa dificuldade de exploração e pode ser classificada como uma vulnerabilidade do tipo "low-hanging fruit", tendo também certo valor de exploração em ataques reais de rede.

Versões afetadas Nginx version 0.5.6 - 1.13.2

Versões corrigidas Nginx version 1.13.3, 1.12.1

Baixar ferramenta