
Ce dépôt contient une preuve de concept (PoC) pas à pas, illustrée par des captures d'écran, simulant deux vulnérabilités dans Nginx Proxy Manager permettant une injection de commandes système (OS Command Injection), conduisant à une exécution de code à distance (RCE) après authentification.
POC.md : compte-rendu détaillé de l'analyse et des étapes d'exploitation, y compris les payloads et les observations.static/ : captures d'écran référencées par POC.md dans l'ordre où elles apparaissent.POC.md pour suivre le récit de la simulation.static/ pour illustrer la configuration, la revue de code, l'exploitation et les résultats.