Configurazione Exploit Nginx UI
Questa guida descrive i passaggi per configurare Nginx UI usando Docker Compose, creare un utente, eseguire un exploit e verificare i risultati all'interno del contenitore Docker.
Prerequisiti
- Assicurati di avere Docker e Docker Compose installati sulla tua macchina.
- Familiarità con le operazioni di base da riga di comando.
Installazione di nginx tramite docker
- Scarica il file docker-compose.yml
- Verifica che il tuo file nginx.conf contenga queste righe.
Nota: in linux (Ubuntu), questo file si trova in /etc/nginx/nginx.conf
http {
# ...
include /etc/nginx/conf.d/*.conf;
include /etc/nginx/sites-enabled/*;
}
- Crea una directory locale www nella tua directory di lavoro. Copia il suo percorso e modifica la prima metà della riga 13 nel file docker compose yaml (solo la parte prima dei
:).
Line 13 ~/cve_session1/nginx/www
- Crea il tuo contenitore con:
docker compose up -d
- Aspetta un paio di minuti e controlla se l'immagine docker è in esecuzione:
sudo docker ps
Dovresti vedere il docker nginx in esecuzione.
- Accedi all'interfaccia nginx UI all'indirizzo http://127.0.0.1:8080/#/login
- Crea un account utente amministratore. Username: admin , Password: admin.
- Quindi all'interno dell'interfaccia nginx UI crea un altro utente: Username: basic , Password: basic.
Nota: Puoi creare gli utenti con qualsiasi nome e password desideri. Assicurati solo di aggiornare lo script python
- Esegui l'exploit. È abbastanza autoesplicativo.
- Accedi a docker e verifica che l'iniezione di comandi funzioni.
# Get container id first
docker ps
# Access container shell
docker exec -it <container-id> /bin/sh
# Check the tmp directory
ls -l /tmp