
Инструмент для проверки Nginx CVE-2013-2028
Функция ngx_http_parse_chunked в файле http/ngx_http_parse.c в nginx версий с 1.3.9 по 1.4.0 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой) и выполнить произвольный код с помощью запроса с фрагментированным Transfer-Encoding и большим размером фрагмента, что вызывает ошибку знаковости целого числа и переполнение стека.
$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True