
Nginx-ui संस्करण की पहचान करें और जाँचें कि क्या यह CVE-2024-22198 के प्रति संवेदनशील है।
यह उपकरण आपके Nginx-ui संस्करण की दूरस्थ जांच करने और यह सूचित करने के लिए बनाया गया है कि क्या यह CVE-2024-22198 के लिए असुरक्षित है।
Nginx-UI एक वेब इंटरफ़ेस है जो Nginx कॉन्फ़िगरेशन प्रबंधित करता है। यह कॉन्फ़िगरेशन सेटिंग्स का दुरुपयोग करके मनमाना कमांड निष्पादन के लिए असुरक्षित है। Home > Preference पृष्ठ सिस्टम सेटिंग्स की एक सूची प्रदर्शित करता है जैसे Run Mode, Jwt Secret, Node Secret और Terminal Start Command। जबकि UI उपयोगकर्ताओं को Terminal Start Command सेटिंग को संशोधित करने की अनुमति नहीं देता है, API को अनुरोध भेजकर ऐसा करना संभव है। इस समस्या से प्रमाणित दूरस्थ कोड निष्पादन, विशेषाधिकार वृद्धि, और सूचना प्रकटीकरण हो सकता है। यह भेद्यता संस्करण 2.0.0.beta.9 में पैच की गई है।
➜ python3 nginxui_checker.py http://172.17.0.4
[!] Nginx-ui version: 2.0.0-beta.8 Vulnerable: True
N/A