
CVE-2024-46256 और CVE-2024-46257 के लिए चरण-दर-चरण अवधारणा का प्रमाण अनुकरण, जो Nginx Proxy Manager v2.11.3 में प्रमाणित OS कमांड इंजेक्शन को प्रदर्शित करता है जो दूरस्थ कोड निष्पादन की ओर ले जाता है।
इस रिपॉजिटरी में Nginx Proxy Manager में दो कमजोरियों का एक चरण-दर-चरण, छवि-समर्थित प्रूफ ऑफ कॉन्सेप्ट (PoC) सिमुलेशन शामिल है जो OS कमांड इंजेक्शन को सक्षम करता है, जिससे प्रमाणीकरण के बाद रिमोट कोड एक्जीक्यूशन (RCE) होता है।
POC.md: विश्लेषण और शोषण चरणों का विस्तृत विवरण, जिसमें पेलोड और अवलोकन शामिल हैं।static/: POC.md द्वारा संदर्भित स्क्रीनशॉट, जैसे वे दिखाई देते हैं।POC.md खोलें।static/ से छवियों का संदर्भ लेता है।