Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-49368 — Untersuchungen zu CVE-2024-49368 + Exploit-Entwicklung | Kitploit
Tools/GitHubGitHub/aashay221999/cve-2024-49368
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlLernen & BildungLabs & Praxis
GitHubaashay221999/cve-2024-49368

CVE-2024-49368

Untersuchungen zu CVE-2024-49368 + Exploit-Entwicklung

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Nginx UI Exploit Einrichtung

Diese Anleitung beschreibt die Schritte zur Einrichtung von Nginx UI mit Docker Compose, zum Erstellen eines Benutzers, zum Ausführen eines Exploits und zur Überprüfung der Ergebnisse innerhalb des Docker-Containers.

Voraussetzungen

  • Stellen Sie sicher, dass Docker und Docker Compose auf Ihrem Rechner installiert sind.
  • Vertrautheit mit grundlegenden Befehlszeilenoperationen.

Installieren von nginx über docker

  1. Laden Sie die docker-compose.yml herunter
  2. Überprüfen Sie, ob Ihre nginx.conf-Datei diese Zeilen enthält.
    Hinweis: unter Linux (Ubuntu) befindet sich diese Datei unter /etc/nginx/nginx.conf
    root@kitploit:~
         http {
             # ...
             include /etc/nginx/conf.d/*.conf;
             include /etc/nginx/sites-enabled/*;
         }
    
  3. Erstellen Sie ein lokales Verzeichnis www in Ihrem Arbeitsverzeichnis. Kopieren Sie dessen Pfad und ändern Sie die erste Hälfte von Zeile 13 im Docker-Compose-YAML (nur den Teil vor dem :).
    root@kitploit:~
        Line 13 ~/cve_session1/nginx/www
    
  4. Erstellen Sie Ihren Container mit:
    root@kitploit:~
        docker compose up -d
    
  5. Warten Sie ein paar Minuten und überprüfen Sie, ob das Docker-Image läuft:
    root@kitploit:~
        sudo docker ps
    
    Sie sollten sehen, dass der nginx-Docker läuft.
  6. Melden Sie sich bei der nginx UI unter http://127.0.0.1:8080/#/login an
  7. Erstellen Sie ein Admin-Benutzerkonto. Benutzername: admin , Passwort: admin.
  8. Erstellen Sie dann innerhalb der nginx UI einen weiteren Benutzer: Benutzername: basic , Passwort: basic. Hinweis: Sie können die Benutzer mit beliebigen Namen und Passwörtern erstellen. Stellen Sie nur sicher, dass Sie das Python-Skript aktualisieren.
  9. Führen Sie den Exploit aus. Er ist weitgehend selbsterklärend.
  10. Melden Sie sich bei Docker an und überprüfen Sie, ob die Befehlsinjektion funktioniert.
    root@kitploit:~
         # Get container id first
         docker ps
    
         # Access container shell
         docker exec -it <container-id> /bin/sh
    
         # Check the tmp directory
         ls -l /tmp
    
Tool herunterladen