
CVE-2017-7529- Check and EXPLOIT
Этот скрипт на Python предназначен для проверки и эксплуатации определенной уязвимости в серверах NGINX (известной как CVE-2017-75). Он был разработан для программы публичного раскрытия уязвимостей, в которую я недавно отправил отчет.
Он использует специально сформированный заголовок Range для потенциального вызова переполнения, позволяя извлекать конфиденциальную информацию из памяти сервера.
requestsДля установки необходимых библиотек Python:
pip install requests
python exploit.py <URL> [options]
url: Целевой URL, на котором работает сервер NGINX.-c, --check: Необязательный флаг для только проверки, уязвим ли целевой URL.Чтобы проверить, уязвим ли целевой URL:
python exploit.py http://example.com --check
Чтобы выполнить эксплуатацию уязвимого целевого URL:
python exploit.py http://example.com
Этот скрипт включает подробные отладочные выводы, которые будут направлять вас на каждом этапе его работы, предоставляя информацию о том, что отправляется и принимается.
Этот инструмент предназначен только для образовательных целей и тестирования безопасности в рамках правового поля. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этой программой.
CalebFin