
Identifiziere die Version von Nginx-ui und prüfe, ob es anfällig für CVE-2024-22198 ist.
Dieses Tool dient dazu, Ihre Nginx-ui-Version remote zu überprüfen und Sie zu benachrichtigen, falls sie anfällig für CVE-2024-22198 ist.
Nginx-UI ist eine Weboberfläche zur Verwaltung von Nginx-Konfigurationen. Sie ist anfällig für willkürliche Befehlsausführung durch Missbrauch der Konfigurationseinstellungen. Die Seite Home > Preference zeigt eine Liste von Systemeinstellungen wie Run Mode, Jwt Secret, Node Secret und Terminal Start Command. Während die Benutzeroberfläche es Benutzern nicht erlaubt, die Einstellung Terminal Start Command zu ändern, ist es möglich, dies durch Senden einer Anfrage an die API zu tun. Dieses Problem kann zu authentifizierter Remote-Codeausführung, Privilegieneskalation und Informationsoffenlegung führen. Diese Schwachstelle wurde in Version 2.0.0.beta.9 behoben.
➜ python3 nginxui_checker.py http://172.17.0.4
[!] Nginx-ui version: 2.0.0-beta.8 Vulnerable: True
N/A