Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nginx — cve-2017-7529 | Kitploit
Инструменты/GitHubGitHub/portfolio10/nginx
Анализ уязвимостейЭксплуатацияВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubportfolio10/nginx

nginx

cve-2017-7529

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-7529

Тан Сынпё (@portfolio10)

Краткое описание

  • Данная лабораторная работа воспроизводит уязвимость кеша (CVE-2017-7529), возникающую при обработке Range-запросов в сервере Nginx, и демонстрирует реальное поведение уязвимости.
  • Уязвимость: ошибка обработки заголовка Range в Nginx, приводящая к возможности раскрытия кешированных данных
  • Влияние: утечка конфиденциальных данных из файлов кеша сервера

Настройка окружения и запуск

  • ОС: Windows 10
  • Docker, Python
  1. Создайте папку в определенном каталоге
  2. Создайте файлы Dockerfile, poc.py, docker-compose.yml
  3. Выполните 'docker compose up -d'
  4. Откройте http://127.0.0.1:8080 и убедитесь, что Nginx запущен
  5. Установите необходимые библиотеки с помощью 'pip install requests'
  6. Запустите 'python poc.py http://127.0.0.1:8080' и проверьте результат.

Результат

PoC 실행 결과

Заключение

  • CVE-2017-7529 — это серьезная уязвимость раскрытия кеша, возникающая из-за некорректной обработки Range-запросов в сервере Nginx.
  • Злоумышленник может использовать определенное смещение для утечки конфиденциальных данных.
  • Для безопасной эксплуатации важно обновить версию Nginx, усилить настройки кеша и применить фильтрацию Range-запросов.
Скачать инструмент