Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/trandonga3/simulation_cve-2024-46256
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubtrandonga3/simulation_cve-2024-46256

Simulation_CVE-2024-46256

Schritt-für-Schritt-, bildgestützte Proof-of-Concept-Simulation von OS-Command-Injection-Schwachstellen (CVE-2024-46256 und CVE-2024-46257) in Nginx Proxy Manager v2.11.3, die authentifizierte Remote-Codeausführung für Bildungs- und Abwehrforschung demonstriert.

Repository anzeigen
1vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-46256 & CVE-2024-46257 – PoC-Simulation

Übersicht

Dieses Repository enthält eine schrittweise, bildgestützte Proof-of-Concept (PoC)-Simulation von zwei Schwachstellen im Nginx Proxy Manager, die eine OS-Befehlseinschleusung ermöglichen, die nach der Authentifizierung zu einer Remote-Code-Ausführung (RCE) führt.

  • Betroffenes Produkt: Nginx Proxy Manager
  • Betroffene Version: v2.11.3
  • Auswirkung: Authentifizierte RCE (im PoC mit Root-Rechten beobachtet)

Inhalt

  • POC.md: Detaillierte Dokumentation der Analyse und der Ausnutzungsschritte, einschließlich Payloads und Beobachtungen.
  • static/: Screenshots, auf die in POC.md in der Reihenfolge ihres Auftretens verwiesen wird.

Verwendung

  1. Öffnen Sie POC.md, um der Simulationsbeschreibung zu folgen.
  2. Jeder Abschnitt verweist auf Bilder aus , um Einrichtung, Code-Review, Ausnutzung und Ergebnisse zu veranschaulichen.
static/

Hinweise und Haftungsausschluss

  • Der PoC dient ausschließlich zu Bildungs- und defensiven Sicherheitsforschungszwecken.
  • Nicht gegen Systeme verwenden, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
  • Aktualisieren Sie stets auf gepatchte Versionen und wenden Sie das Prinzip der geringsten Privilegien an.

Referenzen

  • Nginx Proxy Manager Repository: https://github.com/NginxProxyManager/nginx-proxy-manager
  • CVE-2024-46256
  • CVE-2024-46257
Tool herunterladen