Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-7529- — 基于 Docker 的 CVE-2017-7529 Nginx 整数溢出漏洞复现环境,通过构造 Range 头演示信息泄露,并附带分步利用指南。 | Kitploit
工具/GitHubGitHub/youngmin0104/cve-2017-7529-
漏洞分析漏洞利用信息收集Web安全学习与教育实验室与实践
GitHubyoungmin0104/cve-2017-7529-

CVE-2017-7529-

基于 Docker 的 CVE-2017-7529 Nginx 整数溢出漏洞复现环境,通过构造 Range 头演示信息泄露,并附带分步利用指南。

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-7529-Nginx Range Header 整数溢出

  • Nginx 是一款高性能 Web 服务器,也是一款广泛使用的开源 Web 服务器,常用于反向代理、缓存服务器等。

  • 在 Nginx 1.13.2 及更低版本中,存在一个因整数溢出导致的漏洞,攻击者可通过操纵 Range 头,泄露超出原始响应范围的内存片段或敏感信息。


Reference

  • https://www.freebuf.com/articles/web/140178.html

漏洞环境搭建

  • 输入以下命令以启动存在漏洞的 Nginx 环境。
root@kitploit:~
bash
docker compose up -d
  • 服务器启动后,可通过浏览器访问以下地址:
root@kitploit:~
arduino
http://your-ip:8080
  • 将显示 Nginx 默认页面或自定义的 index.html 页面。

漏洞复现

  • 使用 curl 命令发送恶意的 Range 头请求:
root@kitploit:~
bash
curl -v -H "Range: bytes=-9223372036854,5" http://your-ip:8080/

-> 响应正文中除了页面的一部分之外,还可能包含奇怪的二进制数据或内存垃圾。


工作原理摘要

  • 该漏洞在处理 Range 请求时,正负整数计算过程中会发生溢出,从而将原本并非预期的内存区域也包含在响应中。
  • 这样,攻击者就可以提取部分缓存数据或敏感信息。

结论

  • 该漏洞仅通过简单的 HTTP 请求即可引发信息泄露(Information Disclosure)。

  • 如果其中包含敏感的配置信息或其他可泄露的数据,则可能导致严重的安全事故。

  • 补丁:建议升级至 Nginx 1.13.3 或更高版本


参考文件结构示例

root@kitploit:~
bash

CVE-2017-7529/
├── Dockerfile
├── docker-compose.yml
├── nginx.conf
├── index.html
└── README.md  <-- 본 문서
下载工具