Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Simulation_CVE-2024-46256 — Schritt-für-Schritt Proof-of-Concept-Simulation für CVE-2024-46256 und CVE-2024-46257, die authentifizierte OS-Befehlsinjektion demonstriert, die zu Remote-Code-Ausführung im Nginx Proxy Manager v2.11.3 führt. | Kitploit
Tools/GitHubGitHub/trandonga3/simulation_cve-2024-46256
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubtrandonga3/simulation_cve-2024-46256

Simulation_CVE-2024-46256

Schritt-für-Schritt Proof-of-Concept-Simulation für CVE-2024-46256 und CVE-2024-46257, die authentifizierte OS-Befehlsinjektion demonstriert, die zu Remote-Code-Ausführung im Nginx Proxy Manager v2.11.3 führt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 9 MonatenNoch nicht geprüft

CVE-2024-46256 & CVE-2024-46257 – PoC-Simulation

Übersicht

Dieses Repository enthält eine schrittweise, bildgestützte Proof-of-Concept (PoC)-Simulation von zwei Schwachstellen im Nginx Proxy Manager, die eine OS-Befehlseinschleusung ermöglichen, die nach der Authentifizierung zu einer Remote-Code-Ausführung (RCE) führt.

  • Betroffenes Produkt: Nginx Proxy Manager
  • Betroffene Version: v2.11.3
  • Auswirkung: Authentifizierte RCE (im PoC mit Root-Rechten beobachtet)

Inhalt

  • POC.md: Detaillierte Dokumentation der Analyse und der Ausnutzungsschritte, einschließlich Payloads und Beobachtungen.
  • static/: Screenshots, auf die in POC.md in der Reihenfolge ihres Auftretens verwiesen wird.

Verwendung

  1. Öffnen Sie POC.md, um der Simulationsbeschreibung zu folgen.
  2. Jeder Abschnitt verweist auf Bilder aus static/, um Einrichtung, Code-Review, Ausnutzung und Ergebnisse zu veranschaulichen.

Hinweise und Haftungsausschluss

  • Der PoC dient ausschließlich zu Bildungs- und defensiven Sicherheitsforschungszwecken.
  • Nicht gegen Systeme verwenden, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
  • Aktualisieren Sie stets auf gepatchte Versionen und wenden Sie das Prinzip der geringsten Privilegien an.

Referenzen

  • Nginx Proxy Manager Repository: https://github.com/NginxProxyManager/nginx-proxy-manager
  • CVE-2024-46256
  • CVE-2024-46257
Tool herunterladen