漏洞介紹
nginxWebUI是一款圖形化管理nginx配置的工具,能通過(guò)網(wǎng)頁(yè)快速配置nginx的各種功能,包括HTTP和TCP協(xié)議轉(zhuǎn)發(fā)、反向代理、負(fù)載均衡、靜態(tài)HTML服務(wù)器以及SSL證書(shū)的自動(dòng)申請(qǐng)、續(xù)簽和配置,配置完成后可以一鍵生成nginx.conf文件,并控制nginx使用此文件進(jìn)行啟動(dòng)和重載。nginxWebUI后臺(tái)提供執(zhí)行nginx相關(guān)命令的接口,由于未對(duì)用戶的輸入進(jìn)行過(guò)濾,導(dǎo)致可在后臺(tái)執(zhí)行任意命令。并且該系統(tǒng)權(quán)限校驗(yàn)存在問(wèn)題,導(dǎo)致存在權(quán)限繞過(guò),在前臺(tái)可直接調(diào)用后臺(tái)接口,最終可以達(dá)到無(wú)條件遠(yuǎn)程命令執(zhí)行的效果。
影響版本
nginxWebUI <= 3.5.0
漏洞復(fù)現(xiàn)
訪問(wèn)漏洞url
抓包,更改包,進(jìn)行重放,完成漏洞復(fù)現(xiàn)
/AdminPage/conf/runCmd?cmd=id
?文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-512805.html文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-512805.html
?
到了這里,關(guān)于nginxWebUI 遠(yuǎn)程命令執(zhí)行漏洞的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!