Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Simulation_CVE-2024-46256 — Passo-passo, simulazione proof-of-concept supportata da immagini delle vulnerabilità di iniezione dei comandi del sistema operativo (CVE-2024-46256 e CVE-2024-46257) in Nginx Proxy Manager v2.11.3, che dimostra l'esecuzione remota di codice autenticata per scopi educativi e di ricerca difensiva. | Kitploit
Strumenti/GitHubGitHub/trandonga3/simulation_cve-2024-46256
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e Formazione
GitHubtrandonga3/simulation_cve-2024-46256

Simulation_CVE-2024-46256

Vedi Repository
110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Passo-passo, simulazione proof-of-concept supportata da immagini delle vulnerabilità di iniezione dei comandi del sistema operativo (CVE-2024-46256 e CVE-2024-46257) in Nginx Proxy Manager v2.11.3, che dimostra l'esecuzione remota di codice autenticata per scopi educativi e di ricerca difensiva.

Condividi

CVE-2024-46256 e CVE-2024-46257 – Simulazione PoC

Panoramica

Questo repository contiene una Proof of Concept (PoC) passo-passo, supportata da immagini, che simula due vulnerabilità in Nginx Proxy Manager che consentono l'iniezione di comandi del sistema operativo, portando all'esecuzione remota di codice (RCE) dopo l'autenticazione.

  • Prodotto interessato: Nginx Proxy Manager
  • Versione interessata: v2.11.3
  • Impatto: RCE autenticata (osservata con privilegi di root nella PoC)

Contenuti

  • POC.md: Descrizione dettagliata dell'analisi e dei passaggi di sfruttamento, inclusi payload e osservazioni.
  • static/: Screenshot referenziati da POC.md nell'ordine in cui appaiono.

Come Usare

  1. Apri POC.md per seguire la narrazione della simulazione.
  2. Ogni sezione fa riferimento alle immagini da per illustrare configurazione, revisione del codice, sfruttamento e risultati.
static/

Note e Dichiarazione di Esclusione di Responsabilità

  • La PoC è solo a scopo educativo e di ricerca sulla sicurezza difensiva.
  • Non utilizzare contro sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione al test.
  • Aggiornare sempre alle versioni corrette e applicare principi di privilegio minimo.

Riferimenti

  • Nginx Proxy Manager repository: https://github.com/NginxProxyManager/nginx-proxy-manager
  • CVE-2024-46256
  • CVE-2024-46257
Scarica lo strumento