Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-7529- — Ambiente de reprodução baseado em Docker para a vulnerabilidade de estouro de inteiro CVE-2017-7529 no Nginx, demonstrando divulgação de informações através de cabeçalhos Range manipulados, com guia de exploração passo a passo. | Kitploit
Ferramentas/GitHubGitHub/youngmin0104/cve-2017-7529-
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubyoungmin0104/cve-2017-7529-

CVE-2017-7529-

Ambiente de reprodução baseado em Docker para a vulnerabilidade de estouro de inteiro CVE-2017-7529 no Nginx, demonstrando divulgação de informações através de cabeçalhos Range manipulados, com guia de exploração passo a passo.

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-7529-Nginx Range Header Integer Overflow

  • O Nginx é um servidor web de alto desempenho e amplamente utilizado como proxy reverso, servidor de cache, etc., sendo um servidor web de código aberto.

  • Em versões do Nginx iguais ou inferiores a 1.13.2, existe uma vulnerabilidade de estouro de inteiro que permite a um atacante manipular o cabeçalho Range para vazar fragmentos de memória ou informações sensíveis além do escopo da resposta original.


Referência

  • https://www.freebuf.com/articles/web/140178.html

Configuração do Ambiente Vulnerável

  • Execute o seguinte comando para iniciar o ambiente Nginx vulnerável:
root@kitploit:~
bash
docker compose up -d
  • Após o servidor iniciar, você pode acessar o seguinte endereço no navegador:
root@kitploit:~
arduino
http://your-ip:8080
  • A página padrão do Nginx ou uma página index.html personalizada será exibida.

Reprodução da Vulnerabilidade

  • Use o comando curl para enviar uma requisição maliciosa com o cabeçalho Range:
root@kitploit:~
bash
curl -v -H "Range: bytes=-9223372036854,5" http://your-ip:8080/

-> O corpo da resposta pode conter, além de parte da página, dados binários estranhos ou lixo de memória.


Resumo do Funcionamento

  • Esta vulnerabilidade ocorre devido a um estouro de inteiro durante o cálculo de números negativos e positivos ao processar requisições Range, fazendo com que a resposta inclua áreas de memória não intencionais.
  • Através disso, um atacante pode extrair dados em cache ou parte de informações sensíveis.

Conclusão

  • Esta vulnerabilidade pode causar vazamento de informações (Information Disclosure) com apenas uma simples requisição HTTP.

  • Se informações de configuração sensíveis ou outros dados passíveis de vazamento estiverem incluídos, pode levar a um grave incidente de segurança.

  • Correção: recomenda-se atualizar para Nginx 1.13.3 ou superior.


Exemplo de Estrutura de Arquivos de Referência

root@kitploit:~
bash

CVE-2017-7529/
├── Dockerfile
├── docker-compose.yml
├── nginx.conf
├── index.html
└── README.md  <-- este documento
Baixar ferramenta