
Este repositorio contiene una Prueba de Concepto (PoC) paso a paso y respaldada por imágenes que simula dos vulnerabilidades en Nginx Proxy Manager que permiten inyección de comandos del sistema operativo, lo que conduce a ejecución remota de código (RCE) tras la autenticación.
POC.md: Documento detallado con los pasos de análisis y explotación, incluidos payloads y observaciones.static/: Capturas de pantalla referenciadas por POC.md en el orden en que aparecen.POC.md para seguir la narrativa de la simulación.static/ para ilustrar la configuración, la revisión de código, la explotación y los resultados.