Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-22198_Checker — Identifier la version de Nginx-ui et vérifier si elle est vulnérable à CVE-2024-22198 | Kitploit
Outils/GitHubGitHub/xiw1ll/cve-2024-22198_checker
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubxiw1ll/cve-2024-22198_checker

CVE-2024-22198_Checker

Identifier la version de Nginx-ui et vérifier si elle est vulnérable à CVE-2024-22198

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-22198 - Exécution de code à distance authentifiée dans Nginx-ui

Description

Cet outil est conçu pour vérifier à distance votre version de Nginx-ui et vous avertir si elle est vulnérable à la CVE-2024-22198.

Nginx-UI est une interface web pour gérer les configurations Nginx. Il est vulnérable à l'exécution de commandes arbitraires en abusant des paramètres de configuration. La page Home > Preference expose une liste de paramètres système tels que Run Mode, Jwt Secret, Node Secret et Terminal Start Command. Bien que l'interface ne permette pas aux utilisateurs de modifier le paramètre Terminal Start Command, il est possible de le faire en envoyant une requête à l'API. Ce problème peut conduire à une exécution de code à distance authentifiée, une escalade de privilèges et une divulgation d'informations. Cette vulnérabilité a été corrigée dans la version 2.0.0.beta.9.

Exemple

root@kitploit:~
➜  python3 nginxui_checker.py http://172.17.0.4
[!] Nginx-ui version: 2.0.0-beta.8 Vulnerable: True

Exploit

N/A

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2024-22198
Télécharger l’outil