CVE-2024-46256 и CVE-2024-46257 – симуляция PoC
Обзор
Этот репозиторий содержит пошаговую Proof of Concept (PoC), подкреплённую изображениями, которая имитирует две уязвимости в Nginx Proxy Manager, позволяющие выполнить внедрение команд ОС и приводящие к удалённому выполнению кода (RCE) после аутентификации.
- Продукт: Nginx Proxy Manager
- Затронутая версия: v2.11.3
- Воздействие: аутентифицированный RCE (в PoC наблюдался с правами root)
Содержимое
POC.md: подробное описание этапов анализа и эксплуатации, включая полезные нагрузки и наблюдения.
static/: снимки экрана, на которые ссылается POC.md, в порядке их появления.
Как использовать
- Откройте
POC.md, чтобы следить за описанием симуляции.
- Каждый раздел ссылается на изображения из
static/, чтобы проиллюстрировать настройку, анализ кода, эксплуатацию и результаты.
Примечания и отказ от ответственности
- PoC предназначен только для образовательных и защитных исследований в области безопасности.
- Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
- Всегда обновляйтесь до исправленных версий и применяйте принципы минимальных привилегий.
Ссылки