Esta prática reproduz a vulnerabilidade de cache (CVE-2017-7529) que ocorre no processamento de solicitações Range do servidor Nginx e o comportamento real da vulnerabilidade
Vulnerabilidade: possível exposição de dados em cache devido a erro no processamento do cabeçalho Range do Nginx
Impacto: vazamento de dados sensíveis dos arquivos de cache do servidor
Configuração do ambiente e execução
OS : Windows 10
Docker, Python
Criar uma pasta em um diretório específico
Criar os arquivos Dockerfile, poc.py, docker-compose.yml
A CVE-2017-7529 é uma vulnerabilidade grave de exposição de cache que ocorre quando o servidor Nginx processa incorretamente as solicitações Range.
Um atacante pode vazar dados sensíveis usando um Offset específico.
Para uma operação segura, é importante atualizar a versão do Nginx, reforçar as configurações relacionadas ao cache e aplicar filtragem para solicitações Range.