
تحديد إصدار Nginx-ui والتحقق مما إذا كان عرضة للثغرة CVE-2024-22198
هذه الأداة مصممة للتحقق عن بُعد من إصدار Nginx-ui لديك وإعلامك إذا كان عرضة للثغرة CVE-2024-22198.
Nginx-UI هي واجهة ويب لإدارة إعدادات Nginx. وهي عرضة لتنفيذ أوامر تعسفية عن طريق إساءة استخدام إعدادات التهيئة. تعرض صفحة Home > Preference قائمة من إعدادات النظام مثل Run Mode وJwt Secret وNode Secret وTerminal Start Command. بينما لا تسمح الواجهة للمستخدمين بتعديل إعداد Terminal Start Command، إلا أنه من الممكن فعل ذلك عن طريق إرسال طلب إلى API. قد تؤدي هذه المشكلة إلى تنفيذ أكواد عن بعد موثق، وتصعيد الصلاحيات، وكشف المعلومات. تم تصحيح هذه الثغرة في الإصدار 2.0.0.beta.9.
➜ python3 nginxui_checker.py http://172.17.0.4
[!] Nginx-ui version: 2.0.0-beta.8 Vulnerable: True
N/A