Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Simulation_CVE-2024-46256 — CVE-2024-46256 और CVE-2024-46257 के लिए चरण-दर-चरण अवधारणा का प्रमाण अनुकरण, जो Nginx Proxy Manager v2.11.3 में प्रमाणित OS कमांड इंजेक्शन को प्रदर्शित करता है जो दूरस्थ कोड निष्पादन की ओर ले जाता है। | Kitploit
उपकरण/GitHubGitHub/trandonga3/simulation_cve-2024-46256
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubtrandonga3/simulation_cve-2024-46256

Simulation_CVE-2024-46256

CVE-2024-46256 और CVE-2024-46257 के लिए चरण-दर-चरण अवधारणा का प्रमाण अनुकरण, जो Nginx Proxy Manager v2.11.3 में प्रमाणित OS कमांड इंजेक्शन को प्रदर्शित करता है जो दूरस्थ कोड निष्पादन की ओर ले जाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-46256 & CVE-2024-46257 – PoC सिमुलेशन

अवलोकन

इस रिपॉजिटरी में Nginx Proxy Manager में दो कमजोरियों का एक चरण-दर-चरण, छवि-समर्थित प्रूफ ऑफ कॉन्सेप्ट (PoC) सिमुलेशन शामिल है जो OS कमांड इंजेक्शन को सक्षम करता है, जिससे प्रमाणीकरण के बाद रिमोट कोड एक्जीक्यूशन (RCE) होता है।

  • प्रभावित उत्पाद: Nginx Proxy Manager
  • प्रभावित संस्करण: v2.11.3
  • प्रभाव: प्रमाणित RCE (PoC में रूट विशेषाधिकारों के साथ देखा गया)

सामग्री

  • POC.md: विश्लेषण और शोषण चरणों का विस्तृत विवरण, जिसमें पेलोड और अवलोकन शामिल हैं।
  • static/: POC.md द्वारा संदर्भित स्क्रीनशॉट, जैसे वे दिखाई देते हैं।

उपयोग कैसे करें

  1. सिमुलेशन कथा का पालन करने के लिए POC.md खोलें।
  2. प्रत्येक अनुभाग सेटअप, कोड समीक्षा, शोषण और परिणामों को चित्रित करने के लिए static/ से छवियों का संदर्भ लेता है।

नोट्स और अस्वीकरण

  • यह PoC केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान के लिए है।
  • उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
  • हमेशा पैच किए गए संस्करणों पर अपडेट करें और न्यूनतम-विशेषाधिकार सिद्धांत लागू करें।

संदर्भ

  • Nginx Proxy Manager रिपॉजिटरी: https://github.com/NginxProxyManager/nginx-proxy-manager
  • CVE-2024-46256
  • CVE-2024-46257
टूल डाउनलोड करें