博客
关于我
nginxWebUI runCmd RCE漏洞复现
阅读量:800 次
发布时间:2023-02-15

本文共 524 字,大约阅读时间需要 1 分钟。

nginxWebUI安全漏洞分析报告

产品简介

nginxWebUI是一款专为nginx配置设计的图形化管理工具。它通过网页界面简化了nginx的各种配置操作,包括但不限于HTTP和TCP协议转发、反向代理、负载均衡、静态HTML服务器配置以及SSL证书的管理。用户可以通过界面完成配置,并一键生成nginx.conf文件,实现nginx的快速启动与重载。

漏洞概述

该工具的后台接口允许执行nginx相关命令。由于未对用户输入进行有效性检查,攻击者可通过后台接口执行任意命令。同时,系统的权限校验机制存在缺陷,可能导致权限绕过。更严重的是,前台用户可直接调用后台接口,最终可能实现无条件远程命令执行。

影响范围

该漏洞影响版本nginxWebUI <= 3.5.0。

复现环境

FOFA:app="nginxWebUI"

漏洞复现

通过构造特定请求 URI /AdminPage/conf/runCmd?cmd=exec%26%26echo%20nginx,可以实现远程命令执行。攻击者可利用此漏洞对服务器造成严重损害。

总结

该漏洞的存在使得nginxWebUI工具具备较高的安全风险,建议及时升级至版本3.5.1及以上,及时修复相关安全问题。

转载地址:http://pqcfk.baihongyu.com/

你可能感兴趣的文章
Objective-C实现时间戳转为年月日时分秒(附完整源码)
查看>>
Objective-C实现是否为 Pythagoreantriplet 毕氏三元数组算法(附完整源码)
查看>>
Objective-C实现显示响应算法(附完整源码)
查看>>
Objective-C实现晚捆绑测试实例(附完整源码)
查看>>
Objective-C实现普通矩阵A和B的乘积(附完整源码)
查看>>
Objective-C实现更新数字指定偏移量上的值updateBit算法(附完整源码)
查看>>
Objective-C实现最优二叉搜索树算法(附完整源码)
查看>>
Objective-C实现最大和连续子序列算法(附完整源码)
查看>>
Objective-C实现最大最小距离算法(附完整源码)
查看>>
Objective-C实现最大的非常大的数字算法(附完整源码)
查看>>
Objective-C实现最大类间方差法OTSU算法(附完整源码)
查看>>
Objective-C实现最大非相邻和算法(附完整源码)
查看>>
Objective-C实现最小二乘多项式曲线拟合(附完整源码)
查看>>
Objective-C实现最小二乘法(附完整源码)
查看>>
Objective-C实现最小值滤波(附完整源码)
查看>>
Objective-C实现最小公倍数LCM算法(附完整源码)
查看>>
Objective-C实现最小生成树 boruvka算法(附完整源码)
查看>>
Objective-C实现最小编辑距离问题算法(附完整源码)
查看>>
Objective-C实现最小路径和算法(附完整源码)
查看>>
Objective-C实现最快的归并排序算法(附完整源码)
查看>>