Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2013-2028_Checker — Инструмент для проверки Nginx CVE-2013-2028 | Kitploit
Инструменты/GitHubGitHub/xiw1ll/cve-2013-2028_checker
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubxiw1ll/cve-2013-2028_checker

CVE-2013-2028_Checker

Инструмент для проверки Nginx CVE-2013-2028

Репозиторий
352 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2013-2028 - Переполнение стека в кодировании фрагментов (Chunked Encoding) Nginx HTTP Server 1.3.9-1.4.0

Описание

Функция ngx_http_parse_chunked в файле http/ngx_http_parse.c в nginx версий с 1.3.9 по 1.4.0 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой) и выполнить произвольный код с помощью запроса с фрагментированным Transfer-Encoding и большим размером фрагмента, что вызывает ошибку знаковости целого числа и переполнение стека.

Пример

root@kitploit:~
$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True

Эксплойты

  • https://github.com/danghvu/nginx-1.4.0
  • https://github.com/m4drat/CVE-2013-2028-Exploit
  • https://www.rapid7.com/db/modules/exploit/linux/http/nginx_chunked_size
  • http://www.scs.stanford.edu/brop/

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2013-2028
Скачать инструмент