Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2017-7529- — Ambiente di riproduzione basato su Docker per la vulnerabilità di overflow di interi in Nginx CVE-2017-7529, che dimostra la divulgazione di informazioni tramite intestazioni Range create ad hoc con una guida passo passo allo sfruttamento. | Kitploit
Ambiente di riproduzione basato su Docker per la vulnerabilità di overflow di interi in Nginx CVE-2017-7529, che dimostra la divulgazione di informazioni tramite intestazioni Range create ad hoc con una guida passo passo allo sfruttamento.
Nginx è un server web ad alte prestazioni, ampiamente utilizzato come reverse proxy, server cache e altro, ed è un software open source.
Nelle versioni di Nginx precedenti o uguali alla 1.13.2, esiste una vulnerabilità dovuta a un integer overflow, che consente a un utente malintenzionato di manipolare l'header Range per ottenere frammenti di memoria o informazioni sensibili al di fuori dell'intervallo di risposta originale.
-> Il corpo della risposta potrebbe contenere, oltre a parte della pagina, strani dati binari o spazzatura di memoria.
Riassunto del funzionamento
Questa vulnerabilità si verifica quando, durante l'elaborazione della richiesta Range, un overflow nei calcoli tra numeri negativi e positivi fa sì che nella risposta vengano inclusi anche aree di memoria non intenzionali.
In questo modo, un utente malintenzionato può estrarre dati memorizzati nella cache o parte di informazioni sensibili.
Conclusione
Questa vulnerabilità può causare una divulgazione di informazioni (Information Disclosure) tramite una semplice richiesta HTTP.
Se includesse dati sensibili come configurazioni o altre informazioni esfiltrabili, potrebbe portare a gravi incidenti di sicurezza.
Patch: si raccomanda l'aggiornamento a Nginx 1.13.3 o successivo.