Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nginx — cve-2017-7529 | Kitploit
工具/GitHubGitHub/portfolio10/nginx
漏洞分析漏洞利用Web安全学习与教育实验室与实践
GitHubportfolio10/nginx

nginx

cve-2017-7529

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-7529

唐胜表(@portfolio10)

摘要

  • 本实验重现了Nginx服务器在处理Range请求过程中发生的缓存漏洞(CVE-2017-7529),并展示漏洞的实际行为
  • 漏洞:由于Nginx对Range头处理错误,可能导致缓存数据暴露
  • 影响:服务器缓存文件中的敏感数据泄露

环境配置与运行

  • 操作系统:Windows 10
  • Docker, Python
  1. 在特定目录下创建文件夹
  2. 创建Dockerfile、poc.py、docker-compose.yml文件
  3. 运行'docker compose up -d'
  4. 访问http://127.0.0.1:8080确认Nginx运行
  5. 通过'pip install requests'安装所需库
  6. 运行'python poc.py http://127.0.0.1:8080'查看结果。

结果

PoC运行结果

结论

  • CVE-2017-7529是Nginx服务器因错误处理Range请求而导致的一个严重缓存泄露漏洞。
  • 攻击者可以使用特定偏移量泄露敏感数据。
  • 为确保安全运行,更新Nginx版本、加强缓存相关配置、对Range请求实施过滤非常重要。
下载工具