
Schritt-für-Schritt Proof-of-Concept-Simulation für CVE-2024-46256 und CVE-2024-46257, die authentifizierte OS-Befehlsinjektion demonstriert, die zu Remote-Code-Ausführung im Nginx Proxy Manager v2.11.3 führt.
Dieses Repository enthält eine schrittweise, bildgestützte Proof-of-Concept (PoC)-Simulation von zwei Schwachstellen im Nginx Proxy Manager, die eine OS-Befehlseinschleusung ermöglichen, die nach der Authentifizierung zu einer Remote-Code-Ausführung (RCE) führt.
POC.md: Detaillierte Dokumentation der Analyse und der Ausnutzungsschritte, einschließlich Payloads und Beobachtungen.static/: Screenshots, auf die in POC.md in der Reihenfolge ihres Auftretens verwiesen wird.POC.md, um der Simulationsbeschreibung zu folgen.static/, um Einrichtung, Code-Review, Ausnutzung und Ergebnisse zu veranschaulichen.