Este laboratorio reproduce la vulnerabilidad de caché (CVE-2017-7529) que ocurre en el proceso de manejo de solicitudes Range del servidor Nginx, y el comportamiento real de la vulnerabilidad.
Vulnerabilidad: Error en el procesamiento del encabezado Range de Nginx que permite la exposición de datos en caché.
Impacto: Fuga de datos sensibles de archivos de caché del servidor.
Configuración y ejecución del entorno
SO: Windows 10
Docker, Python
Crear una carpeta en un directorio específico
Crear los archivos Dockerfile, poc.py, docker-compose.yml
CVE-2017-7529 es una vulnerabilidad grave de exposición de caché que ocurre debido a un manejo incorrecto de las solicitudes Range por parte del servidor Nginx.
Un atacante puede usar un Offset específico para filtrar datos sensibles.
Para una operación segura, es importante actualizar la versión de Nginx, reforzar la configuración relacionada con la caché y aplicar filtrado para las solicitudes Range.