nginx — cve-2017-7529 | Kitploit
portfolio10/nginxnginx
cve-2017-7529
31年前
CVE-2017-7529
唐胜表(@portfolio10)
摘要
- 本实验重现了Nginx服务器在处理Range请求过程中发生的缓存漏洞(CVE-2017-7529),并展示漏洞的实际行为
- 漏洞:由于Nginx对Range头处理错误,可能导致缓存数据暴露
- 影响:服务器缓存文件中的敏感数据泄露
环境配置与运行
- 操作系统:Windows 10
- Docker, Python
- 在特定目录下创建文件夹
- 创建Dockerfile、poc.py、docker-compose.yml文件
- 运行'docker compose up -d'
- 访问http://127.0.0.1:8080确认Nginx运行
- 通过'pip install requests'安装所需库
- 运行'python poc.py http://127.0.0.1:8080'查看结果。
结果

结论
- CVE-2017-7529是Nginx服务器因错误处理Range请求而导致的一个严重缓存泄露漏洞。
- 攻击者可以使用特定偏移量泄露敏感数据。
- 为确保安全运行,更新Nginx版本、加强缓存相关配置、对Range请求实施过滤非常重要。