Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-49368 — Exploraciones de CVE-2024-49368 + Desarrollo de Exploits | Kitploit
Herramientas/GitHubGitHub/aashay221999/cve-2024-49368
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlAprendizaje y EducaciónLabs y Práctica
GitHubaashay221999/cve-2024-49368

CVE-2024-49368

Exploraciones de CVE-2024-49368 + Desarrollo de Exploits

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Configuración del Exploit de Nginx UI

Esta guía describe los pasos para configurar Nginx UI usando Docker Compose, crear un usuario, ejecutar un exploit y verificar los resultados dentro del contenedor Docker.

Requisitos previos

  • Asegúrate de tener Docker y Docker Compose instalados en tu máquina.
  • Familiaridad con operaciones básicas de línea de comandos.

Instalación de nginx mediante Docker

  1. Descarga el archivo docker-compose.yml
  2. Verifica que tu archivo nginx.conf tenga estas líneas. Nota: en linux (Ubuntu), este archivo está en /etc/nginx/nginx.conf
    root@kitploit:~
         http {
             # ...
             include /etc/nginx/conf.d/*.conf;
             include /etc/nginx/sites-enabled/*;
         }
    
  3. Crea un directorio local www en tu directorio de trabajo. Copia su ruta y cambia la primera mitad de la línea 13 en el yaml de docker compose (Solo la parte antes de :).
    root@kitploit:~
        ~/cve_session1/nginx/www
    
  • Crea tu contenedor con:
    root@kitploit:~
        docker compose up -d
    
  • Espera un par de minutos y verifica si la imagen de docker está funcionando:
    root@kitploit:~
        sudo docker ps
    
    Deberías ver el docker de nginx en ejecución.
  • Inicia sesión en la interfaz de nginx UI en http://127.0.0.1:8080/#/login
  • Crea una cuenta de usuario administrador. Usuario: admin , Contraseña: admin.
  • Luego, dentro de la interfaz de nginx UI, crea otro usuario: Usuario: basic , Contraseña: basic. Nota: Puedes crear los usuarios con los nombres y contraseñas que quieras. Solo asegúrate de actualizar el script de python.
  • Ejecuta el exploit. Es bastante autoexplicativo.
  • Accede a docker y verifica que la inyección de comandos funciona.
    root@kitploit:~
         # Get container id first
         docker ps
    
         # Access container shell
         docker exec -it <container-id> /bin/sh
    
         # Check the tmp directory
         ls -l /tmp
    
  • Descargar herramienta