
استكشافات CVE-2024-49368 + تطوير الاستغلال
يصف هذا الدليل الخطوات اللازمة لإعداد Nginx UI باستخدام Docker Compose، وإنشاء مستخدم، وتشغيل exploit، والتحقق من النتائج داخل حاوية Docker.
http {
# ...
include /etc/nginx/conf.d/*.conf;
include /etc/nginx/sites-enabled/*;
}
: فقط).
Line 13 ~/cve_session1/nginx/www
docker compose up -d
sudo docker ps
# Get container id first
docker ps
# Access container shell
docker exec -it <container-id> /bin/sh
# Check the tmp directory
ls -l /tmp