
Nginx Proxy Manager v2.11.3のOSコマンドインジェクション脆弱性(CVE-2024-46256およびCVE-2024-46257)のステップバイステップの画像付き概念実証シミュレーションで、認証されたリモートコード実行を実証し、教育および防御研究用です。
このリポジトリには、Nginx Proxy Managerにおける2つの脆弱性をシミュレートする、画像付きのステップバイステップのProof of Concept(PoC)が含まれています。これらの脆弱性はOSコマンドインジェクションを可能にし、認証後にリモートコード実行(RCE)に至ります。
POC.md: 分析と悪用手順の詳細な解説。ペイロードと観察結果を含む。static/: POC.mdで参照されるスクリーンショット。出現順に配置。POC.mdを開いてシミュレーションの流れを追ってください。static/の画像を参照しています。