
CVE-2017-7529- Check and EXPLOIT
此 Python 脚本旨在检查并利用 NGINX 服务器中的一个特定漏洞(称为 CVE-2017-75)。它是我为一个公开漏洞披露计划开发的,我最近向该计划提交了一份报告。
它使用精心构造的 Range 头来潜在触发溢出,从而允许从服务器内存中检索敏感信息。
requests 库安装所需的 Python 库:
pip install requests
python exploit.py <URL> [选项]
url:目标 URL,NGINX 服务器在此运行。-c、--check:可选标志,仅检查目标是否容易受到攻击。检查目标是否容易受到攻击:
python exploit.py http://example.com --check
对存在漏洞的目标执行漏洞利用:
python exploit.py http://example.com
此脚本包含详细的调试输出,将引导您完成每个执行步骤,提供有关发送和接收内容的见解。
此工具仅用于教育目的及在法律框架内的安全测试。作者不对因使用本程序造成的任何误用或损害负责。
CalebFin