Esta guía describe los pasos para configurar Nginx UI usando Docker Compose, crear un usuario, ejecutar un exploit y verificar los resultados dentro del contenedor Docker.
Requisitos previos
Asegúrate de tener Docker y Docker Compose instalados en tu máquina.
Familiaridad con operaciones básicas de línea de comandos.
Verifica que tu archivo nginx.conf tenga estas líneas.
Nota: en linux (Ubuntu), este archivo está en /etc/nginx/nginx.conf
root@kitploit:~
http {
# ...
include /etc/nginx/conf.d/*.conf;
include /etc/nginx/sites-enabled/*;
}
Crea un directorio local www en tu directorio de trabajo. Copia su ruta y cambia la primera mitad de la línea 13 en el yaml de docker compose (Solo la parte antes de :).
root@kitploit:~
~/cve_session1/nginx/www
Crea tu contenedor con:
root@kitploit:~
docker compose up -d
Espera un par de minutos y verifica si la imagen de docker está funcionando:
Crea una cuenta de usuario administrador. Usuario: admin , Contraseña: admin.
Luego, dentro de la interfaz de nginx UI, crea otro usuario: Usuario: basic , Contraseña: basic.
Nota: Puedes crear los usuarios con los nombres y contraseñas que quieras. Solo asegúrate de actualizar el script de python.
Ejecuta el exploit. Es bastante autoexplicativo.
Accede a docker y verifica que la inyección de comandos funciona.
root@kitploit:~
# Get container id first
docker ps
# Access container shell
docker exec -it <container-id> /bin/sh
# Check the tmp directory
ls -l /tmp