Configuración del Exploit de Nginx UI
Esta guía describe los pasos para configurar Nginx UI usando Docker Compose, crear un usuario, ejecutar un exploit y verificar los resultados dentro del contenedor Docker.
Requisitos previos
- Asegúrate de tener Docker y Docker Compose instalados en tu máquina.
- Familiaridad con operaciones básicas de línea de comandos.
- Descarga el archivo docker-compose.yml
- Verifica que tu archivo nginx.conf tenga estas líneas.
Nota: en linux (Ubuntu), este archivo está en /etc/nginx/nginx.conf
http {
# ...
include /etc/nginx/conf.d/*.conf;
include /etc/nginx/sites-enabled/*;
}
- Crea un directorio local www en tu directorio de trabajo. Copia su ruta y cambia la primera mitad de la línea 13 en el yaml de docker compose (Solo la parte antes de
:).
~/cve_session1/nginx/www
- Crea tu contenedor con:
docker compose up -d
- Espera un par de minutos y verifica si la imagen de docker está funcionando:
sudo docker ps
Deberías ver el docker de nginx en ejecución.
- Inicia sesión en la interfaz de nginx UI en http://127.0.0.1:8080/#/login
- Crea una cuenta de usuario administrador. Usuario: admin , Contraseña: admin.
- Luego, dentro de la interfaz de nginx UI, crea otro usuario: Usuario: basic , Contraseña: basic.
Nota: Puedes crear los usuarios con los nombres y contraseñas que quieras. Solo asegúrate de actualizar el script de python.
- Ejecuta el exploit. Es bastante autoexplicativo.
- Accede a docker y verifica que la inyección de comandos funciona.
# Get container id first
docker ps
# Access container shell
docker exec -it <container-id> /bin/sh
# Check the tmp directory
ls -l /tmp