CVE-2017-7529
دانغ سيونغ-بيو (@portfolio10)
ملخص
- يقوم هذا التمرين بإعادة إنتاج ثغرة الكاش (CVE-2017-7529) التي تنشأ أثناء معالجة طلبات Range في خادم Nginx، والسلوك الفعلي للثغرة
- الثغرة: احتمال تعرّض البيانات المخزنة مؤقتًا للكشف بسبب خطأ في معالجة ترويسة Range في Nginx
- التأثير: تسريب البيانات الحساسة من ملفات كاش الخادم
إعداد البيئة والتشغيل
- نظام التشغيل: Windows 10
- Docker وPython
- أنشئ مجلدًا في دليل محدد
- أنشئ ملفات Dockerfile وpoc.py وdocker-compose.yml
- نفّذ الأمر 'docker compose up -d'
- اتصل بـ http://127.0.0.1:8080 للتأكد من تشغيل Nginx
- ثبّت المكتبات المطلوبة عبر 'pip install requests'
- نفّذ 'python poc.py http://127.0.0.1:8080' وتحقق من النتائج.
النتائج

الخلاصة
- تُعد CVE-2017-7529 ثغرة خطيرة لكشف الكاش تنشأ عن معالجة خاطئة لطلبات Range في خادم Nginx.
- يمكن للمهاجم استخدام Offset معين لتسريب البيانات الحساسة.
- للتشغيل الآمن، من المهم تحديث إصدار Nginx وتعزيز إعدادات الكاش وتطبيق تصفية على طلبات Range.