
Passo-passo, simulazione proof-of-concept supportata da immagini delle vulnerabilità di iniezione dei comandi del sistema operativo (CVE-2024-46256 e CVE-2024-46257) in Nginx Proxy Manager v2.11.3, che dimostra l'esecuzione remota di codice autenticata per scopi educativi e di ricerca difensiva.
Questo repository contiene una Proof of Concept (PoC) passo-passo, supportata da immagini, che simula due vulnerabilità in Nginx Proxy Manager che consentono l'iniezione di comandi del sistema operativo, portando all'esecuzione remota di codice (RCE) dopo l'autenticazione.
POC.md: Descrizione dettagliata dell'analisi e dei passaggi di sfruttamento, inclusi payload e osservazioni.static/: Screenshot referenziati da POC.md nell'ordine in cui appaiono.POC.md per seguire la narrazione della simulazione.static/