
Nginx-ui のバージョンを特定し、CVE-2024-22198 に対して脆弱かどうかを確認します
このツールは、Nginx-ui のバージョンをリモートで確認し、CVE-2024-22198 に対して脆弱かどうかを通知するために作られました。
Nginx-UI は、Nginx 設定を管理するための Web インターフェースです。このツールは、設定を悪用することによる任意のコマンド実行に対して脆弱です。Home > Preference ページには、Run Mode、Jwt Secret、Node Secret、Terminal Start Command などのシステム設定の一覧が表示されます。UI ではユーザーが Terminal Start Command 設定を変更することはできませんが、API にリクエストを送信することで変更することが可能です。この問題は、認証済みリモートコード実行、権限昇格、および情報漏えいにつながる可能性があります。この脆弱性はバージョン 2.0.0.beta.9 で修正されています。
➜ python3 nginxui_checker.py http://172.17.0.4
[!] Nginx-ui version: 2.0.0-beta.8 Vulnerable: True
N/A