Nginx UI एक्सप्लॉइट सेटअप
यह मार्गदर्शिका Docker Compose का उपयोग करके Nginx UI सेट अप करने, एक उपयोगकर्ता बनाने, एक एक्सप्लॉइट चलाने और Docker कंटेनर के भीतर परिणामों को सत्यापित करने के चरणों का वर्णन करती है।
पूर्वापेक्षाएँ
- सुनिश्चित करें कि आपकी मशीन पर Docker और Docker Compose स्थापित हैं।
- बुनियादी कमांड-लाइन संचालन से परिचितता।
Docker के माध्यम से nginx स्थापित करना
- docker-compose.yml डाउनलोड करें
- सत्यापित करें कि आपकी nginx.conf फ़ाइल में ये पंक्तियाँ हैं।
नोट: linux (Ubuntu) में, यह फ़ाइल /etc/nginx/nginx.conf पर है।
http {
# ...
include /etc/nginx/conf.d/*.conf;
include /etc/nginx/sites-enabled/*;
}
- अपनी कार्यशील निर्देशिका में एक स्थानीय निर्देशिका www बनाएँ। इसका पथ कॉपी करें और docker compose yaml में पंक्ति 13 के पहले भाग को बदलें (बस
: से पहले का भाग)।
Line 13 ~/cve_session1/nginx/www
- अपना कंटेनर इस प्रकार बनाएँ:
docker compose up -d
- कुछ मिनट प्रतीक्षा करें और जाँचें कि docker इमेज चल रही है या नहीं:
sudo docker ps
आपको nginx docker चलता हुआ दिखना चाहिए।
- http://127.0.0.1:8080/#/login पर nginx UI में लॉगिन करें।
- एक व्यवस्थापक उपयोगकर्ता खाता बनाएँ। उपयोगकर्ता नाम: admin , पासवर्ड: admin।
- फिर nginx UI के भीतर एक और उपयोगकर्ता बनाएँ: उपयोगकर्ता नाम: basic , पासवर्ड: basic।
नोट: आप उपयोगकर्ताओं को अपनी इच्छानुसार कोई भी नाम और पासवर्ड दे सकते हैं। बस python स्क्रिप्ट को अपडेट करना सुनिश्चित करें।
- एक्सप्लॉइट चलाएँ। यह काफी हद तक स्व-व्याख्यात्मक है।
- Docker में लॉगिन करें और जाँचें कि कमांड इंजेक्शन काम करता है।
# Get container id first
docker ps
# Access container shell
docker exec -it <container-id> /bin/sh
# Check the tmp directory
ls -l /tmp