
Пошаговая симуляция уязвимостей внедрения OS-команд с подтверждением изображениями (CVE-2024-46256 и CVE-2024-46257) в Nginx Proxy Manager v2.11.3, демонстрирующая аутентифицированное удалённое выполнение кода для образовательных и защитных исследований.
Этот репозиторий содержит пошаговую Proof of Concept (PoC), подкреплённую изображениями, которая имитирует две уязвимости в Nginx Proxy Manager, позволяющие выполнить внедрение команд ОС и приводящие к удалённому выполнению кода (RCE) после аутентификации.
POC.md: подробное описание этапов анализа и эксплуатации, включая полезные нагрузки и наблюдения.static/: снимки экрана, на которые ссылается POC.md, в порядке их появления.POC.md, чтобы следить за описанием симуляции.static/, чтобы проиллюстрировать настройку, анализ кода, эксплуатацию и результаты.