
Ferramenta para verificar o Nginx CVE-2013-2028
A função ngx_http_parse_chunked em http/ngx_http_parse.c no nginx 1.3.9 até 1.4.0 permite que atacantes remotos causem uma negação de serviço (falha) e executem código arbitrário através de uma requisição de Transfer-Encoding fragmentada com um tamanho de fragmento grande, o que desencadeia um erro de sinalização de inteiro e um estouro de pilha de buffer.
$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True