
CVE-2024-49368 की खोज + एक्सप्लॉइट विकास
यह मार्गदर्शिका Docker Compose का उपयोग करके Nginx UI सेट अप करने, एक उपयोगकर्ता बनाने, एक एक्सप्लॉइट चलाने और Docker कंटेनर के भीतर परिणामों को सत्यापित करने के चरणों का वर्णन करती है।
http {
# ...
include /etc/nginx/conf.d/*.conf;
include /etc/nginx/sites-enabled/*;
}
: से पहले का भाग)।
Line 13 ~/cve_session1/nginx/www
docker compose up -d
sudo docker ps
# Get container id first
docker ps
# Access container shell
docker exec -it <container-id> /bin/sh
# Check the tmp directory
ls -l /tmp