Debajyoti0-0/CVE-2026-27654-PoC
GitHub: Debajyoti0-0/CVE-2026-27654-PoC
CVE-2026-27654 的 PoC 工具,用于验证 NGINX WebDAV 模块中由整数下溢引发的堆溢出漏洞并演示其多种利用路径。
Stars: 0 | Forks: 0
# CVE-2026-27654 – nginx ngx_http_dav_module DAV Alias 路径处理 PoC
本仓库提供了 **CVE‑2026‑27654** 的概念验证 exploit,这是 nginx `ngx_http_dav_module` 中的一个 heap-overflow 漏洞。该 Bug 源于在处理带有特殊构造的 `Destination` header 和基于 `alias` 的 location 的 `MOVE`/`COPY` 请求时发生的 size‑t 下溢。
标签:Maven, Nginx, PoC, WebDAV, 暴力破解, 漏洞分析, 漏洞复现, 漏洞验证, 请求拦截, 负责任AI, 路径探测, 逆向工具, 配置错误