Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Simulation_CVE-2024-46256 — CVE-2024-46256 および CVE-2024-46257 のステップバイステップの概念実証シミュレーション。Nginx Proxy Manager v2.11.3 における認証済み OS コマンドインジェクションがリモートコード実行に至ることを実証します。 | Kitploit
ツール/GitHubGitHub/trandonga3/simulation_cve-2024-46256
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHubtrandonga3/simulation_cve-2024-46256

Simulation_CVE-2024-46256

CVE-2024-46256 および CVE-2024-46257 のステップバイステップの概念実証シミュレーション。Nginx Proxy Manager v2.11.3 における認証済み OS コマンドインジェクションがリモートコード実行に至ることを実証します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
9ヶ月前未レビュー

CVE-2024-46256 & CVE-2024-46257 – PoCシミュレーション

概要

このリポジトリには、Nginx Proxy Managerにおける2つの脆弱性をシミュレートする、画像付きのステップバイステップのProof of Concept(PoC)が含まれています。これらの脆弱性はOSコマンドインジェクションを可能にし、認証後にリモートコード実行(RCE)に至ります。

  • 影響を受ける製品: Nginx Proxy Manager
  • 影響を受けるバージョン: v2.11.3
  • 影響: 認証後のRCE(PoCではroot権限で確認)

内容

  • POC.md: 分析と悪用手順の詳細な解説。ペイロードと観察結果を含む。
  • static/: POC.mdで参照されるスクリーンショット。出現順に配置。

使用方法

  1. POC.mdを開いてシミュレーションの流れを追ってください。
  2. 各セクションでは、セットアップ、コードレビュー、悪用、結果を示すためにstatic/の画像を参照しています。

注意事項と免責事項

  • このPoCは教育目的および防御的なセキュリティ研究のみを対象としています。
  • 自分が所有していない、または明示的なテスト許可を得ていないシステムに対して使用しないでください。
  • 常にパッチ適用済みのバージョンに更新し、最小権限の原則を適用してください。

参考

  • Nginx Proxy Managerリポジトリ: https://github.com/NginxProxyManager/nginx-proxy-manager
  • CVE-2024-46256
  • CVE-2024-46257
ツールをダウンロード