博客
关于我
nginxWebUI runCmd RCE漏洞复现
阅读量:800 次
发布时间:2023-02-15

本文共 524 字,大约阅读时间需要 1 分钟。

nginxWebUI安全漏洞分析报告

产品简介

nginxWebUI是一款专为nginx配置设计的图形化管理工具。它通过网页界面简化了nginx的各种配置操作,包括但不限于HTTP和TCP协议转发、反向代理、负载均衡、静态HTML服务器配置以及SSL证书的管理。用户可以通过界面完成配置,并一键生成nginx.conf文件,实现nginx的快速启动与重载。

漏洞概述

该工具的后台接口允许执行nginx相关命令。由于未对用户输入进行有效性检查,攻击者可通过后台接口执行任意命令。同时,系统的权限校验机制存在缺陷,可能导致权限绕过。更严重的是,前台用户可直接调用后台接口,最终可能实现无条件远程命令执行。

影响范围

该漏洞影响版本nginxWebUI <= 3.5.0。

复现环境

FOFA:app="nginxWebUI"

漏洞复现

通过构造特定请求 URI /AdminPage/conf/runCmd?cmd=exec%26%26echo%20nginx,可以实现远程命令执行。攻击者可利用此漏洞对服务器造成严重损害。

总结

该漏洞的存在使得nginxWebUI工具具备较高的安全风险,建议及时升级至版本3.5.1及以上,及时修复相关安全问题。

转载地址:http://pqcfk.baihongyu.com/

你可能感兴趣的文章
Objective-C实现内存映射文件(附完整源码)
查看>>
Objective-C实现内存泄露检查(附完整源码)
查看>>
Objective-C实现内格尔·施雷肯伯格算法(附完整源码)
查看>>
Objective-C实现几何级数的总和算法 (附完整源码)
查看>>
Objective-C实现分块查找算法(附完整源码)
查看>>
Objective-C实现分块查找算法(附完整源码)
查看>>
Objective-C实现分水岭算法(附完整源码)
查看>>
Objective-C实现分解质因数(附完整源码)
查看>>
Objective-C实现切换数字的符号switchSign算法(附完整源码)
查看>>
Objective-C实现列主元高斯消去法(附完整源码)
查看>>
Objective-C实现创建多级目录(附完整源码)
查看>>
Objective-C实现删除重复的字母字符算法(附完整源码)
查看>>
Objective-C实现判断32位的数字是否为正数isPositive算法(附完整源码)
查看>>
Objective-C实现十进制转N进制算法(附完整源码)
查看>>
Objective-C实现十进制转八进制算法(附完整源码)
查看>>
Objective-C实现华氏温度转摄氏温度(附完整源码)
查看>>
Objective-C实现单例模式(附完整源码)
查看>>
Objective-C实现单向链表的反转(附完整源码)
查看>>
Objective-C实现单向链表的反转(附完整源码)
查看>>
Objective-C实现单字母密码算法(附完整源码)
查看>>