nginxWebUI runCmd 文件命令执行漏洞

日期: 2023-05-12 | 影响软件: Gin | POC: 否

漏洞描述

nginxWebUI是一款图形化管理nginx配置得工具,可以使用网页来快速配置nginx的各项功能,包括http协议转发, tcp协议转发,反向代理,负载均衡,静态html服务器,ssl证书自动申请、续签、配置等, 配置好后可一建生成nginx.conf文件,同时可控制nginx使用此文件进行启动与重载,完成对nginx的图形化控制闭环。攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web服务器。

PoC代码

暂无

相关漏洞推荐