Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-49368 — استكشافات CVE-2024-49368 + تطوير الاستغلال | Kitploit
أدوات/GitHubGitHub/aashay221999/cve-2024-49368
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةالتعلم والتعليممختبرات وتدريب عملي
GitHubaashay221999/cve-2024-49368

CVE-2024-49368

استكشافات CVE-2024-49368 + تطوير الاستغلال

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إعداد Nginx UI Exploit

يصف هذا الدليل الخطوات اللازمة لإعداد Nginx UI باستخدام Docker Compose، وإنشاء مستخدم، وتشغيل exploit، والتحقق من النتائج داخل حاوية Docker.

المتطلبات الأساسية

  • تأكد من تثبيت Docker و Docker Compose على جهازك.
  • الإلمام بأساسيات عمليات سطر الأوامر.

تثبيت nginx عبر docker

  1. قم بتنزيل docker-compose.yml
  2. تحقق من أن ملف nginx.conf الخاص بك يحتوي على هذه الأسطر. ملاحظة: في لينكس (Ubuntu)، هذا الملف موجود في /etc/nginx/nginx.conf
    root@kitploit:~
         http {
             # ...
             include /etc/nginx/conf.d/*.conf;
             include /etc/nginx/sites-enabled/*;
         }
    
  3. أنشئ مجلدًا محليًا باسم www في دليل العمل الخاص بك. انسخ مساره وقم بتغيير النصف الأول من السطر 13 في ملف docker compose yaml (الجزء قبل : فقط).
    root@kitploit:~
        Line 13 ~/cve_session1/nginx/www
    
  4. أنشئ الحاوية الخاصة بك باستخدام:
    root@kitploit:~
        docker compose up -d
    
  5. انتظر دقيقتين ثم تحقق من تشغيل صورة docker:
    root@kitploit:~
        sudo docker ps
    
    يجب أن ترى حاوية nginx قيد التشغيل.
  6. سجل الدخول إلى واجهة nginx UI على http://127.0.0.1:8080/#/login
  7. أنشئ حساب مستخدم إداري. اسم المستخدم: admin ، كلمة المرور: admin.
  8. ثم داخل واجهة nginx UI أنشئ مستخدمًا آخر: اسم المستخدم: basic ، كلمة المرور: basic. ملاحظة: يمكنك إنشاء المستخدمين بأي أسماء وكلمات مرور تريدها. فقط تأكد من تحديث سكربت Python.
  9. قم بتشغيل exploit. إنه واضح بذاته.
  10. سجل الدخول إلى docker وتحقق من أن حقن الأوامر يعمل.
    root@kitploit:~
         # Get container id first
         docker ps
    
         # Access container shell
         docker exec -it <container-id> /bin/sh
    
         # Check the tmp directory
         ls -l /tmp
    
تنزيل الأداة