Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Simulation_CVE-2024-46256 — Passo-passo, simulazione proof-of-concept supportata da immagini delle vulnerabilità di iniezione dei comandi del sistema operativo (CVE-2024-46256 e CVE-2024-46257) in Nginx Proxy Manager v2.11.3, che dimostra l'esecuzione remota di codice autenticata per scopi educativi e di ricerca difensiva. | Kitploit
Strumenti/GitHubGitHub/trandonga3/simulation_cve-2024-46256
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e Formazione
GitHubtrandonga3/simulation_cve-2024-46256

Simulation_CVE-2024-46256

Vedi Repository
311 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Passo-passo, simulazione proof-of-concept supportata da immagini delle vulnerabilità di iniezione dei comandi del sistema operativo (CVE-2024-46256 e CVE-2024-46257) in Nginx Proxy Manager v2.11.3, che dimostra l'esecuzione remota di codice autenticata per scopi educativi e di ricerca difensiva.

Condividi

CVE-2024-46256 e CVE-2024-46257 – Simulazione PoC

Panoramica

Questo repository contiene una Proof of Concept (PoC) passo-passo, supportata da immagini, che simula due vulnerabilità in Nginx Proxy Manager che consentono l'iniezione di comandi del sistema operativo, portando all'esecuzione remota di codice (RCE) dopo l'autenticazione.

  • Prodotto interessato: Nginx Proxy Manager
  • Versione interessata: v2.11.3
  • Impatto: RCE autenticata (osservata con privilegi di root nella PoC)

Contenuti

  • POC.md: Descrizione dettagliata dell'analisi e dei passaggi di sfruttamento, inclusi payload e osservazioni.
  • static/: Screenshot referenziati da POC.md nell'ordine in cui appaiono.

Come Usare

  1. Apri POC.md per seguire la narrazione della simulazione.
  2. Ogni sezione fa riferimento alle immagini da static/ per illustrare configurazione, revisione del codice, sfruttamento e risultati.

Note e Dichiarazione di Esclusione di Responsabilità

  • La PoC è solo a scopo educativo e di ricerca sulla sicurezza difensiva.
  • Non utilizzare contro sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione al test.
  • Aggiornare sempre alle versioni corrette e applicare principi di privilegio minimo.

Riferimenti

  • Nginx Proxy Manager repository: https://github.com/NginxProxyManager/nginx-proxy-manager
  • CVE-2024-46256
  • CVE-2024-46257
Scarica lo strumento