Questo laboratorio riproduce la vulnerabilità della cache (CVE-2017-7529) che si verifica durante l'elaborazione delle richieste Range nel server Nginx, e il comportamento effettivo della vulnerabilità
Vulnerabilità: possibile esposizione di dati memorizzati nella cache a causa di un errore nell'elaborazione dell'header Range di Nginx
Impatto: perdita di dati sensibili dai file della cache del server
Configurazione ed esecuzione dell'ambiente
OS : Windows 10
Docker, Python
Creare una cartella in una directory specifica
Creare i file Dockerfile, poc.py, docker-compose.yml
CVE-2017-7529 è una grave vulnerabilità di esposizione della cache causata da una gestione errata delle richieste Range da parte del server Nginx.
Un attaccante può utilizzare un offset specifico per estrarre dati sensibili.
Per un funzionamento sicuro, è importante aggiornare la versione di Nginx, rafforzare le impostazioni relative alla cache e applicare il filtraggio delle richieste Range.