
Identifier la version de Nginx-ui et vérifier si elle est vulnérable à CVE-2024-22198
Cet outil est conçu pour vérifier à distance votre version de Nginx-ui et vous avertir si elle est vulnérable à la CVE-2024-22198.
Nginx-UI est une interface web pour gérer les configurations Nginx. Il est vulnérable à l'exécution de commandes arbitraires en abusant des paramètres de configuration. La page Home > Preference expose une liste de paramètres système tels que Run Mode, Jwt Secret, Node Secret et Terminal Start Command. Bien que l'interface ne permette pas aux utilisateurs de modifier le paramètre Terminal Start Command, il est possible de le faire en envoyant une requête à l'API. Ce problème peut conduire à une exécution de code à distance authentifiée, une escalade de privilèges et une divulgation d'informations. Cette vulnérabilité a été corrigée dans la version 2.0.0.beta.9.
➜ python3 nginxui_checker.py http://172.17.0.4
[!] Nginx-ui version: 2.0.0-beta.8 Vulnerable: True
N/A