Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-49368 — Explorations de CVE-2024-49368 + Développement d'exploit | Kitploit
Outils/GitHubGitHub/aashay221999/cve-2024-49368
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleApprentissage et ÉducationLabs et Pratique
GitHubaashay221999/cve-2024-49368

CVE-2024-49368

Explorations de CVE-2024-49368 + Développement d'exploit

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Configuration de l'exploit Nginx UI

Ce guide décrit les étapes pour configurer Nginx UI avec Docker Compose, créer un utilisateur, exécuter un exploit et vérifier les résultats dans le conteneur Docker.

Prérequis

  • Assurez-vous d'avoir Docker et Docker Compose installés sur votre machine.
  • Connaissance des opérations de base en ligne de commande.

Installation de nginx via docker

  1. Téléchargez le fichier docker-compose.yml
  2. Vérifiez que votre fichier nginx.conf contient ces lignes. Note: sous Linux (Ubuntu), ce fichier se trouve dans /etc/nginx/nginx.conf
    root@kitploit:~
         http {
             # ...
             include /etc/nginx/conf.d/*.conf;
             include /etc/nginx/sites-enabled/*;
         }
    
  3. Créez un répertoire local www dans votre répertoire de travail. Copiez son chemin et modifiez la première moitié de la ligne 13 dans le fichier docker-compose.yaml (uniquement la partie avant le :).
    root@kitploit:~
        Line 13 ~/cve_session1/nginx/www
    
  4. Créez votre conteneur avec :
    root@kitploit:~
        docker compose up -d
    
  5. Attendez quelques minutes et vérifiez si l'image docker est en cours d'exécution :
    root@kitploit:~
        sudo docker ps
    
    Vous devriez voir le docker nginx en cours d'exécution.
  6. Connectez-vous à l'interface nginx UI à l'adresse http://127.0.0.1:8080/#/login
  7. Créez un compte utilisateur administrateur. Nom d'utilisateur : admin , Mot de passe : admin.
  8. Ensuite, dans l'interface nginx UI, créez un autre utilisateur : Nom d'utilisateur : basic , Mot de passe : basic. Note : Vous pouvez créer les utilisateurs avec les noms et mots de passe de votre choix. Assurez-vous simplement de mettre à jour le script python.
  9. Exécutez l'exploit. Il est assez explicite.
  10. Connectez-vous à docker et vérifiez que l'injection de commande fonctionne.
    root@kitploit:~
         # Get container id first
         docker ps
    
         # Access container shell
         docker exec -it <container-id> /bin/sh
    
         # Check the tmp directory
         ls -l /tmp
    
Télécharger l’outil