Ce laboratoire reproduit la vulnérabilité de cache (CVE-2017-7529) survenue lors du traitement des requêtes Range du serveur Nginx, et le comportement réel de la vulnérabilité
Vulnérabilité : exposition possible de données en cache due à une erreur de traitement de l'en-tête Range de Nginx
Impact : fuite de données sensibles des fichiers de cache du serveur
Configuration de l'environnement et exécution
OS : Windows 10
Docker, Python
Créer un dossier dans un répertoire spécifique
Créer les fichiers Dockerfile, poc.py, docker-compose.yml
CVE-2017-7529 est une vulnérabilité critique d'exposition du cache causée par un traitement incorrect des requêtes Range par le serveur Nginx.
Un attaquant peut utiliser un Offset spécifique pour exfiltrer des données sensibles.
Pour une exploitation sécurisée, il est important de mettre à jour Nginx, de renforcer la configuration du cache et d'appliquer un filtrage des requêtes Range.