Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-22198_Checker — تحديد إصدار Nginx-ui والتحقق مما إذا كان عرضة للثغرة CVE-2024-22198 | Kitploit
أدوات/GitHubGitHub/xiw1ll/cve-2024-22198_checker
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubxiw1ll/cve-2024-22198_checker

CVE-2024-22198_Checker

تحديد إصدار Nginx-ui والتحقق مما إذا كان عرضة للثغرة CVE-2024-22198

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-22198 - تنفيذ أكواد عن بعد موثق في Nginx-ui

الوصف

هذه الأداة مصممة للتحقق عن بُعد من إصدار Nginx-ui لديك وإعلامك إذا كان عرضة للثغرة CVE-2024-22198.

Nginx-UI هي واجهة ويب لإدارة إعدادات Nginx. وهي عرضة لتنفيذ أوامر تعسفية عن طريق إساءة استخدام إعدادات التهيئة. تعرض صفحة Home > Preference قائمة من إعدادات النظام مثل Run Mode وJwt Secret وNode Secret وTerminal Start Command. بينما لا تسمح الواجهة للمستخدمين بتعديل إعداد Terminal Start Command، إلا أنه من الممكن فعل ذلك عن طريق إرسال طلب إلى API. قد تؤدي هذه المشكلة إلى تنفيذ أكواد عن بعد موثق، وتصعيد الصلاحيات، وكشف المعلومات. تم تصحيح هذه الثغرة في الإصدار 2.0.0.beta.9.

مثال

root@kitploit:~
➜  python3 nginxui_checker.py http://172.17.0.4
[!] Nginx-ui version: 2.0.0-beta.8 Vulnerable: True

استغلال الثغرة

N/A

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2024-22198
تنزيل الأداة