Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nginxpwn — Обучение эксплуатации -- CVE-2013-2028: Стековое переполнение буфера Nginx | Kitploit
Инструменты/GitHubGitHub/kitctf/nginxpwn
Анализ уязвимостейЭксплуатацияОтладчикиОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubkitctf/nginxpwn

nginxpwn

Обучение эксплуатации -- CVE-2013-2028: Стековое переполнение буфера Nginx

Репозиторий
55172310 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Тренинг по эксплуатации -- CVE-2013-2028: Стековое переполнение буфера в Nginx

Этот репозиторий содержит исходный код nginx 1.4.0, а также предварительно скомпилированные бинарные файлы (с стековыми куки и без них). Также присутствует Vagrantfile для простой настройки.

Объявление и патч: http://mailman.nginx.org/pipermail/nginx-announce/2013/000112.html Описание ошибки: http://www.vnsecurity.net/research/2013/05/21/analysis-of-nginx-cve-2013-2028.html

Настройка

vagrant up
vagrant ssh

Запуск

sudo /vagrant/bin/nginx1

Nginx доступен на порту 80 внутри VM и на порту 8080 снаружи (на хосте).

# Inside VM
curl 127.0.0.1

# Outside VM
curl 127.0.0.1:8080

Отладка

sudo gdb /vagrant/bin/nginx1
gdb> set follow-fork-mode child
gdb> r

Получение/генерация этих файлов

Вам не нужно делать это для разработки эксплойта, это в основном для записи.

Получение исходного кода

# Clone repository
hg clone http://hg.nginx.org/nginx
# See tags
hg tags
# Checkout 1.4.0
hg up 7809529022b8

Сборка

Без стековых куки:

./auto/configure --without-http_rewrite_module --without-http_gzip_module
vim objs/Makefile
# Add '-fno-stack-protector' to the CFLAGS
make -j4
sudo make install

Со стековыми куки:

./auto/configure --without-http_rewrite_module --without-http_gzip_module
make -j4
sudo make install

Запуск

# Webroot in /usr/local/nginx/html/
sudo ./objs/nginx
Скачать инструмент