Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-22198_Checker — Identifiziere die Version von Nginx-ui und prüfe, ob es anfällig für CVE-2024-22198 ist. | Kitploit
Tools/GitHubGitHub/xiw1ll/cve-2024-22198_checker
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubxiw1ll/cve-2024-22198_checker

CVE-2024-22198_Checker

Identifiziere die Version von Nginx-ui und prüfe, ob es anfällig für CVE-2024-22198 ist.

Repository anzeigen
11vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-22198 - authentifizierte Remote-Codeausführung in Nginx-ui

Beschreibung

Dieses Tool dient dazu, Ihre Nginx-ui-Version remote zu überprüfen und Sie zu benachrichtigen, falls sie anfällig für CVE-2024-22198 ist.

Nginx-UI ist eine Weboberfläche zur Verwaltung von Nginx-Konfigurationen. Sie ist anfällig für willkürliche Befehlsausführung durch Missbrauch der Konfigurationseinstellungen. Die Seite Home > Preference zeigt eine Liste von Systemeinstellungen wie Run Mode, Jwt Secret, Node Secret und Terminal Start Command. Während die Benutzeroberfläche es Benutzern nicht erlaubt, die Einstellung Terminal Start Command zu ändern, ist es möglich, dies durch Senden einer Anfrage an die API zu tun. Dieses Problem kann zu authentifizierter Remote-Codeausführung, Privilegieneskalation und Informationsoffenlegung führen. Diese Schwachstelle wurde in Version 2.0.0.beta.9 behoben.

Beispiel

root@kitploit:~
➜  python3 nginxui_checker.py http://172.17.0.4
[!] Nginx-ui version: 2.0.0-beta.8 Vulnerable: True

Exploit

N/A

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2024-22198
Tool herunterladen