CVE-2026-27654
Это первый разбор CVE-2026-27654 на русском языке. Уязвимость представляет собой heap-переполнение буфера в куче (CWE-122) в модуле ngx_http_dav_module веб-сервера NGINX. Возникает она из-за underflow'а size_t при обработке WebDAV-запросов MOVE и COPY.
Структура репозитория
CVE-2026-27654.pdf — разбор уязвимости
ploit.py — пример PoC
SETUP.md — инструкция по настройке исследовательской среды
Дисклеймер
Данный репозиторий носит исключительно образовательный и исследовательский характер.
- Материалы посвящены публично раскрытой и уже исправленной уязвимости CVE-2026-27654. Информация об уязвимости официально опубликована в NVD, GitHub Advisory Database и advisory F5 (K000160382); исправление доступно в NGINX начиная с версии 1.29.7.
- Репозиторий содержит разбор (writeup) уязвимости и учебные материалы. Он не предназначен для атак на чужие системы и не содержит инструментов для их проведения.
- Любые примеры кода приведены для анализа и воспроизведения в изолированной лабораторной среде, которой вы владеете или на использование которой у вас есть явное письменное разрешение.
- Автор не несёт ответственности за любой ущерб или противоправные действия, совершённые с использованием представленных материалов. Вся ответственность за применение информации лежит на пользователе.
- Использование материалов означает согласие с тем, что вы действуете в рамках законодательства своей юрисдикции и принципов ответственного раскрытия (responsible disclosure).