Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Simulation_CVE-2024-46256 | Kitploit
Ferramentas/GitHubGitHub/trandonga3/simulation_cve-2024-46256
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubtrandonga3/simulation_cve-2024-46256

Simulation_CVE-2024-46256

Ver Repositório
há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-46256 & CVE-2024-46257 – Simulação de PoC

Visão Geral

Este repositório contém uma Prova de Conceito (PoC) passo a passo, com suporte de imagens, simulando duas vulnerabilidades no Nginx Proxy Manager que permitem Injeção de Comandos no Sistema Operacional, levando à Execução Remota de Código (RCE) após autenticação.

  • Produto afetado: Nginx Proxy Manager
  • Versão afetada: v2.11.3
  • Impacto: RCE autenticada (observada com privilégios de root na PoC)

Conteúdo

  • POC.md: Descrição detalhada das etapas de análise e exploração, incluindo payloads e observações.
  • static/: Capturas de tela referenciadas por POC.md na ordem em que aparecem.

Como Usar

  1. Abra POC.md para acompanhar a narrativa da simulação.
  2. Cada seção referencia imagens de static/ para ilustrar configuração, revisão de código, exploração e resultados.

Notas e Aviso Legal

  • A PoC destina-se apenas a pesquisa educacional e de segurança defensiva.
  • Não use contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar.
  • Sempre atualize para versões corrigidas e aplique princípios de privilégio mínimo.

Referências

  • Repositório do Nginx Proxy Manager: https://github.com/NginxProxyManager/nginx-proxy-manager
  • CVE-2024-46256
  • CVE-2024-46257
Baixar ferramenta