Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-49368 — CVE-2024-49368 の調査 + エクスプロイト開発 | Kitploit
ツール/GitHubGitHub/aashay221999/cve-2024-49368
脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロール学習と教育ラボと実践
GitHubaashay221999/cve-2024-49368

CVE-2024-49368

CVE-2024-49368 の調査 + エクスプロイト開発

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Nginx UI エクスプロイトのセットアップ

このガイドでは、Docker Compose を使用して Nginx UI をセットアップし、ユーザーを作成し、エクスプロイトを実行し、Docker コンテナ内で結果を確認する手順を説明します。

前提条件

  • お使いのマシンに Docker と Docker Compose がインストールされていることを確認してください。
  • 基本的なコマンドライン操作の知識が必要です。

Docker を使用した nginx のインストール

  1. docker-compose.yml をダウンロードします。
  2. nginx.conf ファイルに以下の行が含まれていることを確認します。 注: Linux (Ubuntu) では、このファイルは /etc/nginx/nginx.conf にあります。
    root@kitploit:~
         http {
             # ...
             include /etc/nginx/conf.d/*.conf;
             include /etc/nginx/sites-enabled/*;
         }
    
  3. 作業ディレクトリにローカルディレクトリ www を作成します。そのパスをコピーし、docker compose yaml の 13 行目の前半部分(: より前の部分)を変更します。
    root@kitploit:~
        Line 13 ~/cve_session1/nginx/www
    
  4. 以下のコマンドでコンテナを作成します:
    root@kitploit:~
        docker compose up -d
    
  5. 数分待って、Docker イメージが実行中か確認します:
    root@kitploit:~
        sudo docker ps
    
    nginx Docker が実行中であることが表示されるはずです。
  6. http://127.0.0.1:8080/#/login で nginx UI にログインします。
  7. 管理者ユーザーアカウントを作成します。ユーザー名: admin、パスワード: admin。
  8. 次に、nginx UI 内で別のユーザーを作成します: ユーザー名: basic、パスワード: basic。 注: ユーザー名とパスワードは任意のものを使用できます。Python スクリプトを必ず更新してください。
  9. エクスプロイトを実行します。説明は特に必要ないでしょう。
  10. Docker にログインし、コマンドインジェクションが機能することを確認します。
    root@kitploit:~
         # Get container id first
         docker ps
    
         # Access container shell
         docker exec -it <container-id> /bin/sh
    
         # Check the tmp directory
         ls -l /tmp
    
ツールをダウンロード