Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2013-2028_Checker — Ferramenta para verificar o Nginx CVE-2013-2028 | Kitploit
Ferramentas/GitHubGitHub/xiw1ll/cve-2013-2028_checker
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubxiw1ll/cve-2013-2028_checker

CVE-2013-2028_Checker

Ferramenta para verificar o Nginx CVE-2013-2028

Ver Repositório
35há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2013-2028 - Estouro de Pilha de Buffer de Codificação Fragmentada do Servidor HTTP Nginx 1.3.9-1.4.0

Descrição

A função ngx_http_parse_chunked em http/ngx_http_parse.c no nginx 1.3.9 até 1.4.0 permite que atacantes remotos causem uma negação de serviço (falha) e executem código arbitrário através de uma requisição de Transfer-Encoding fragmentada com um tamanho de fragmento grande, o que desencadeia um erro de sinalização de inteiro e um estouro de pilha de buffer.

Exemplo

root@kitploit:~
$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True

Explorações

  • https://github.com/danghvu/nginx-1.4.0
  • https://github.com/m4drat/CVE-2013-2028-Exploit
  • https://www.rapid7.com/db/modules/exploit/linux/http/nginx_chunked_size
  • http://www.scs.stanford.edu/brop/

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2013-2028
Baixar ferramenta