Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Simulation_CVE-2024-46256 — Simulation pas à pas, avec preuves visuelles, de preuve de concept des vulnérabilités d'injection de commandes système (CVE-2024-46256 et CVE-2024-46257) dans Nginx Proxy Manager v2.11.3, démontrant l'exécution de code à distance authentifiée à des fins de recherche pédagogique et défensive. | Kitploit
Outils/GitHubGitHub/trandonga3/simulation_cve-2024-46256
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubtrandonga3/simulation_cve-2024-46256

Simulation_CVE-2024-46256

Voir le dépôt
1il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Simulation pas à pas, avec preuves visuelles, de preuve de concept des vulnérabilités d'injection de commandes système (CVE-2024-46256 et CVE-2024-46257) dans Nginx Proxy Manager v2.11.3, démontrant l'exécution de code à distance authentifiée à des fins de recherche pédagogique et défensive.

Partager

CVE-2024-46256 & CVE-2024-46257 – Simulation de PoC

Vue d'ensemble

Ce dépôt contient une preuve de concept (PoC) pas à pas, illustrée par des captures d'écran, simulant deux vulnérabilités dans Nginx Proxy Manager permettant une injection de commandes système (OS Command Injection), conduisant à une exécution de code à distance (RCE) après authentification.

  • Produit concerné : Nginx Proxy Manager
  • Version concernée : v2.11.3
  • Impact : RCE authentifiée (observée avec les privilèges root dans le PoC)

Contenu

  • POC.md : compte-rendu détaillé de l'analyse et des étapes d'exploitation, y compris les payloads et les observations.
  • static/ : captures d'écran référencées par POC.md dans l'ordre où elles apparaissent.

Comment l'utiliser

  1. Ouvrez POC.md pour suivre le récit de la simulation.
  • Chaque section référence des images provenant de static/ pour illustrer la configuration, la revue de code, l'exploitation et les résultats.
  • Notes et avertissement

    • Le PoC est destiné uniquement à la recherche en sécurité, à des fins éducatives et défensives.
    • Ne l'utilisez pas contre des systèmes qui ne vous appartiennent pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.
    • Mettez toujours à jour vers les versions corrigées et appliquez les principes du moindre privilège.

    Références

    • Dépôt Nginx Proxy Manager : https://github.com/NginxProxyManager/nginx-proxy-manager
    • CVE-2024-46256
    • CVE-2024-46257
    Télécharger l’outil