
CVE-2024-46256 および CVE-2024-46257 のステップバイステップの概念実証シミュレーション。Nginx Proxy Manager v2.11.3 における認証済み OS コマンドインジェクションがリモートコード実行に至ることを実証します。
このリポジトリには、Nginx Proxy Managerにおける2つの脆弱性をシミュレートする、画像付きのステップバイステップのProof of Concept(PoC)が含まれています。これらの脆弱性はOSコマンドインジェクションを可能にし、認証後にリモートコード実行(RCE)に至ります。
POC.md: 分析と悪用手順の詳細な解説。ペイロードと観察結果を含む。static/: POC.mdで参照されるスクリーンショット。出現順に配置。POC.mdを開いてシミュレーションの流れを追ってください。static/の画像を参照しています。