Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EXP-CVE-2017-75 — CVE-2017-7529- Check and EXPLOIT | Kitploit
Инструменты/GitHubGitHub/calebfin/exp-cve-2017-75
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubcalebfin/exp-cve-2017-75

EXP-CVE-2017-75

CVE-2017-7529- Check and EXPLOIT

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

EXP-CVE-2017-75

Этот скрипт на Python предназначен для проверки и эксплуатации определенной уязвимости в серверах NGINX (известной как CVE-2017-75). Он был разработан для программы публичного раскрытия уязвимостей, в которую я недавно отправил отчет.

Он использует специально сформированный заголовок Range для потенциального вызова переполнения, позволяя извлекать конфиденциальную информацию из памяти сервера.

Возможности

  • Check Mode: Быстрая проверка, уязвим ли целевой URL, без выполнения полной эксплуатации.
  • Exploit Mode: Если цель уязвима, попытаться эксплуатировать эту уязвимость для извлечения содержимого памяти.
  • Hex Dump: Предоставляет шестнадцатеричное и ASCII представление извлеченного содержимого памяти.

Требования

  • Python 3.6+
  • библиотека requests

Для установки необходимых библиотек Python:

root@kitploit:~
pip install requests

Использование

root@kitploit:~
python exploit.py <URL> [options]

Аргументы

  • url: Целевой URL, на котором работает сервер NGINX.
  • -c, --check: Необязательный флаг для только проверки, уязвим ли целевой URL.

Пример

Чтобы проверить, уязвим ли целевой URL:

root@kitploit:~
python exploit.py http://example.com --check

Чтобы выполнить эксплуатацию уязвимого целевого URL:

root@kitploit:~
python exploit.py http://example.com

Отладка

Этот скрипт включает подробные отладочные выводы, которые будут направлять вас на каждом этапе его работы, предоставляя информацию о том, что отправляется и принимается.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и тестирования безопасности в рамках правового поля. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этой программой.

Автор

CalebFin

Скачать инструмент