Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Simulation_CVE-2024-46256 — Nginx Proxy Manager v2.11.3 में OS कमांड इंजेक्शन भेद्यताओं (CVE-2024-46256 और CVE-2024-46257) का चरण-दर-चरण, छवि-समर्थित प्रूफ-ऑफ-कॉन्सेप्ट सिमुलेशन, शैक्षिक और रक्षात्मक अनुसंधान के लिए प्रमाणित रिमोट कोड निष्पादन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/trandonga3/simulation_cve-2024-46256
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubtrandonga3/simulation_cve-2024-46256

Simulation_CVE-2024-46256

Nginx Proxy Manager v2.11.3 में OS कमांड इंजेक्शन भेद्यताओं (CVE-2024-46256 और CVE-2024-46257) का चरण-दर-चरण, छवि-समर्थित प्रूफ-ऑफ-कॉन्सेप्ट सिमुलेशन, शैक्षिक और रक्षात्मक अनुसंधान के लिए प्रमाणित रिमोट कोड निष्पादन प्रदर्शित करता है।

रिपॉजिटरी देखें
211 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-46256 & CVE-2024-46257 – PoC सिमुलेशन

अवलोकन

इस रिपॉजिटरी में Nginx Proxy Manager में दो कमजोरियों का एक चरण-दर-चरण, छवि-समर्थित प्रूफ ऑफ कॉन्सेप्ट (PoC) सिमुलेशन शामिल है जो OS कमांड इंजेक्शन को सक्षम करता है, जिससे प्रमाणीकरण के बाद रिमोट कोड एक्जीक्यूशन (RCE) होता है।

  • प्रभावित उत्पाद: Nginx Proxy Manager
  • प्रभावित संस्करण: v2.11.3
  • प्रभाव: प्रमाणित RCE (PoC में रूट विशेषाधिकारों के साथ देखा गया)

सामग्री

  • POC.md: विश्लेषण और शोषण चरणों का विस्तृत विवरण, जिसमें पेलोड और अवलोकन शामिल हैं।
  • static/: POC.md द्वारा संदर्भित स्क्रीनशॉट, जैसे वे दिखाई देते हैं।

उपयोग कैसे करें

  1. सिमुलेशन कथा का पालन करने के लिए POC.md खोलें।
  2. प्रत्येक अनुभाग सेटअप, कोड समीक्षा, शोषण और परिणामों को चित्रित करने के लिए static/ से छवियों का संदर्भ लेता है।

नोट्स और अस्वीकरण

  • यह PoC केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान के लिए है।
  • उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
  • हमेशा पैच किए गए संस्करणों पर अपडेट करें और न्यूनतम-विशेषाधिकार सिद्धांत लागू करें।

संदर्भ

  • Nginx Proxy Manager रिपॉजिटरी: https://github.com/NginxProxyManager/nginx-proxy-manager
  • CVE-2024-46256
  • CVE-2024-46257
टूल डाउनलोड करें