
Schritt-für-Schritt-, bildgestützte Proof-of-Concept-Simulation von OS-Command-Injection-Schwachstellen (CVE-2024-46256 und CVE-2024-46257) in Nginx Proxy Manager v2.11.3, die authentifizierte Remote-Codeausführung für Bildungs- und Abwehrforschung demonstriert.
Dieses Repository enthält eine schrittweise, bildgestützte Proof-of-Concept (PoC)-Simulation von zwei Schwachstellen im Nginx Proxy Manager, die eine OS-Befehlseinschleusung ermöglichen, die nach der Authentifizierung zu einer Remote-Code-Ausführung (RCE) führt.
POC.md: Detaillierte Dokumentation der Analyse und der Ausnutzungsschritte, einschließlich Payloads und Beobachtungen.static/: Screenshots, auf die in POC.md in der Reihenfolge ihres Auftretens verwiesen wird.POC.md, um der Simulationsbeschreibung zu folgen.static/