
Identifica la versione di Nginx-ui e verifica se è vulnerabile a CVE-2024-22198
Questo strumento è stato creato per controllare da remoto la versione di Nginx-ui e notificare se è vulnerabile a CVE-2024-22198.
Nginx-UI è un'interfaccia web per gestire le configurazioni di Nginx. È vulnerabile all'esecuzione arbitraria di comandi abusando delle impostazioni di configurazione. La pagina Home > Preference espone un elenco di impostazioni di sistema come Run Mode, Jwt Secret, Node Secret e Terminal Start Command. Sebbene l'interfaccia non permetta agli utenti di modificare l'impostazione Terminal Start Command, è possibile farlo inviando una richiesta all'API. Questo problema può portare a esecuzione remota di codice autenticata, escalation dei privilegi e divulgazione di informazioni. Questa vulnerabilità è stata corretta nella versione 2.0.0.beta.9.
➜ python3 nginxui_checker.py http://172.17.0.4
[!] Nginx-ui version: 2.0.0-beta.8 Vulnerable: True
N/A