Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Simulation_CVE-2024-46256 | Kitploit
Инструменты/GitHubGitHub/trandonga3/simulation_cve-2024-46256
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubtrandonga3/simulation_cve-2024-46256

Simulation_CVE-2024-46256

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-46256 и CVE-2024-46257 – симуляция PoC

Обзор

Этот репозиторий содержит пошаговую Proof of Concept (PoC), подкреплённую изображениями, которая имитирует две уязвимости в Nginx Proxy Manager, позволяющие выполнить внедрение команд ОС и приводящие к удалённому выполнению кода (RCE) после аутентификации.

  • Продукт: Nginx Proxy Manager
  • Затронутая версия: v2.11.3
  • Воздействие: аутентифицированный RCE (в PoC наблюдался с правами root)

Содержимое

  • POC.md: подробное описание этапов анализа и эксплуатации, включая полезные нагрузки и наблюдения.
  • static/: снимки экрана, на которые ссылается POC.md, в порядке их появления.

Как использовать

  1. Откройте POC.md, чтобы следить за описанием симуляции.
  2. Каждый раздел ссылается на изображения из static/, чтобы проиллюстрировать настройку, анализ кода, эксплуатацию и результаты.

Примечания и отказ от ответственности

  • PoC предназначен только для образовательных и защитных исследований в области безопасности.
  • Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
  • Всегда обновляйтесь до исправленных версий и применяйте принципы минимальных привилегий.

Ссылки

  • Репозиторий Nginx Proxy Manager: https://github.com/NginxProxyManager/nginx-proxy-manager
  • CVE-2024-46256
  • CVE-2024-46257
Скачать инструмент