Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-22198_Checker — Identifica la versione di Nginx-ui e verifica se è vulnerabile a CVE-2024-22198 | Kitploit
Strumenti/GitHubGitHub/xiw1ll/cve-2024-22198_checker
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubxiw1ll/cve-2024-22198_checker

CVE-2024-22198_Checker

Identifica la versione di Nginx-ui e verifica se è vulnerabile a CVE-2024-22198

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-22198 - esecuzione remota di codice autenticata in Nginx-ui

Descrizione

Questo strumento è stato creato per controllare da remoto la versione di Nginx-ui e notificare se è vulnerabile a CVE-2024-22198.

Nginx-UI è un'interfaccia web per gestire le configurazioni di Nginx. È vulnerabile all'esecuzione arbitraria di comandi abusando delle impostazioni di configurazione. La pagina Home > Preference espone un elenco di impostazioni di sistema come Run Mode, Jwt Secret, Node Secret e Terminal Start Command. Sebbene l'interfaccia non permetta agli utenti di modificare l'impostazione Terminal Start Command, è possibile farlo inviando una richiesta all'API. Questo problema può portare a esecuzione remota di codice autenticata, escalation dei privilegi e divulgazione di informazioni. Questa vulnerabilità è stata corretta nella versione 2.0.0.beta.9.

Esempio

root@kitploit:~
➜  python3 nginxui_checker.py http://172.17.0.4
[!] Nginx-ui version: 2.0.0-beta.8 Vulnerable: True

Exploit

N/A

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2024-22198
Scarica lo strumento