
Nginx Proxy Manager v2.11.3 में OS कमांड इंजेक्शन भेद्यताओं (CVE-2024-46256 और CVE-2024-46257) का चरण-दर-चरण, छवि-समर्थित प्रूफ-ऑफ-कॉन्सेप्ट सिमुलेशन, शैक्षिक और रक्षात्मक अनुसंधान के लिए प्रमाणित रिमोट कोड निष्पादन प्रदर्शित करता है।
इस रिपॉजिटरी में Nginx Proxy Manager में दो कमजोरियों का एक चरण-दर-चरण, छवि-समर्थित प्रूफ ऑफ कॉन्सेप्ट (PoC) सिमुलेशन शामिल है जो OS कमांड इंजेक्शन को सक्षम करता है, जिससे प्रमाणीकरण के बाद रिमोट कोड एक्जीक्यूशन (RCE) होता है।
POC.md: विश्लेषण और शोषण चरणों का विस्तृत विवरण, जिसमें पेलोड और अवलोकन शामिल हैं।static/: POC.md द्वारा संदर्भित स्क्रीनशॉट, जैसे वे दिखाई देते हैं।POC.md खोलें।static/ से छवियों का संदर्भ लेता है।