Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-7529-POC — Эксплойт доказательства концепции для CVE-2017-7529, целочисленное переполнение в кэше Nginx, которое раскрывает IP-адреса серверов бэкенда и конфиденциальную информацию через специально сформированные HTTP-запросы. | Kitploit
Инструменты/GitHubGitHub/maxsecurity/cve-2017-7529-poc
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubmaxsecurity/cve-2017-7529-poc

CVE-2017-7529-POC

Эксплойт доказательства концепции для CVE-2017-7529, целочисленное переполнение в кэше Nginx, которое раскрывает IP-адреса серверов бэкенда и конфиденциальную информацию через специально сформированные HTTP-запросы.

Репозиторий
4637 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-7529-POC

Влияние уязвимости Эта уязвимость затрагивает все версии Nginx с 0.5.6 по 1.13.2 с конфигурацией по умолчанию. Достаточно включить кеширование, и злоумышленник может отправить вредоносный запрос для удаленной атаки, вызывающей утечку информации. Когда Nginx использует прокси-кеширование, злоумышленник может получить реальный IP-адрес сервера или другую конфиденциальную информацию. По нашему анализу, эксплуатация этой уязвимости не требует высоких навыков, ее можно отнести к категории «low-hanging fruit», и она представляет определенную ценность в реальных сетевых атаках.

Затронутые версии Nginx version 0.5.6 - 1.13.2

Исправленные версии Nginx version 1.13.3, 1.12.1

Скачать инструмент