
Simulacón de prueba de concepto paso a paso y respaldada por imágenes de vulnerabilidades de inyección de comandos del sistema operativo (CVE-2024-46256 y CVE-2024-46257) en Nginx Proxy Manager v2.11.3, que demuestra la ejecución remota de código autenticada con fines educativos y de investigación defensiva.
Este repositorio contiene una Prueba de Concepto (PoC) paso a paso y respaldada por imágenes que simula dos vulnerabilidades en Nginx Proxy Manager que permiten inyección de comandos del sistema operativo, lo que conduce a ejecución remota de código (RCE) tras la autenticación.
POC.md: Documento detallado con los pasos de análisis y explotación, incluidos payloads y observaciones.static/: Capturas de pantalla referenciadas por POC.md en el orden en que aparecen.POC.md para seguir la narrativa de la simulación.static/