
Simulação passo a passo, com suporte de imagens, de prova de conceito de vulnerabilidades de injeção de comandos no sistema operacional (CVE-2024-46256 e CVE-2024-46257) no Nginx Proxy Manager v2.11.3, demonstrando execução remota de código autenticada para fins educacionais e de pesquisa defensiva.
Este repositório contém uma Prova de Conceito (PoC) passo a passo, com suporte de imagens, simulando duas vulnerabilidades no Nginx Proxy Manager que permitem Injeção de Comandos no Sistema Operacional, levando à Execução Remota de Código (RCE) após autenticação.
POC.md: Descrição detalhada das etapas de análise e exploração, incluindo payloads e observações.static/: Capturas de tela referenciadas por POC.md na ordem em que aparecem.POC.md para acompanhar a narrativa da simulação.static/ para ilustrar configuração, revisão de código, exploração e resultados.