该工具用于远程检查您的 Nginx-ui 版本,并在存在 CVE-2024-22198 漏洞时发出通知。
Nginx-UI 是一个用于管理 Nginx 配置的 Web 界面。它存在通过滥用配置设置而导致的任意命令执行漏洞。Home > Preference 页面暴露了一系列系统设置,例如 Run Mode、Jwt Secret、Node Secret 和 Terminal Start Command。虽然 UI 不允许用户修改 Terminal Start Command 设置,但可以通过向 API 发送请求来实现修改。此问题可能导致认证远程代码执行、权限提升以及信息泄露。该漏洞已在 2.0.0.beta.9 版本中修复。
➜ python3 nginxui_checker.py http://172.17.0.4
[!] Nginx-ui version: 2.0.0-beta.8 Vulnerable: True
N/A