
Entrenamiento de explotación -- CVE-2013-2028: Desbordamiento de búfer basado en pila de Nginx
Este repositorio contiene el código fuente de nginx 1.4.0, así como binarios precompilados (con y sin cookies de pila). También hay un Vagrantfile para una configuración sencilla.
Anuncio y parche: http://mailman.nginx.org/pipermail/nginx-announce/2013/000112.html Análisis del bug: http://www.vnsecurity.net/research/2013/05/21/analysis-of-nginx-cve-2013-2028.html
vagrant up
vagrant ssh
sudo /vagrant/bin/nginx1
Nginx está expuesto en el puerto 80 dentro de la VM y en el puerto 8080 desde fuera (en el host).
# Inside VM
curl 127.0.0.1
# Outside VM
curl 127.0.0.1:8080
sudo gdb /vagrant/bin/nginx1
gdb> set follow-fork-mode child
gdb> r
No necesitas hacer esto para desarrollar tu exploit; esto es principalmente solo para el registro.
# Clone repository
hg clone http://hg.nginx.org/nginx
# See tags
hg tags
# Checkout 1.4.0
hg up 7809529022b8
Sin cookies de pila:
./auto/configure --without-http_rewrite_module --without-http_gzip_module
vim objs/Makefile
# Add '-fno-stack-protector' to the CFLAGS
make -j4
sudo make install
Con cookies de pila:
./auto/configure --without-http_rewrite_module --without-http_gzip_module
make -j4
sudo make install
# Webroot in /usr/local/nginx/html/
sudo ./objs/nginx