
Добавлен код уязвимости на Python для уязвимости Nginx (CVE-2017-7529)
Этот репозиторий содержит старую, но существующую уязвимость Nginx под названием «Удаленная уязвимость целочисленного переполнения (CVE-2017-7529)». Уязвимость затрагивает старые серверы Nginx (>>1.13). (Исключение — Nginx 1.12)
1) Чтение чувствительных заголовков во время перехвата запросов.
2) Раскрытие конфиденциальной информации, содержащей реальные IP-адреса.
1) vulnchecker.py : Скрипт, проверяющий серверы Nginx на уязвимость R.I.V.O.
2) exploit.py : Скрипт, который будет эксплуатировать чувствительные заголовки на серверах Nginx версии v1.1x (кроме v1.12).
1) python3 vulnchecker.py --url <http://example.com/>
2) python3 exploit.py --url <http://example.com/>