
CVE-2024-49368 の調査 + エクスプロイト開発
このガイドでは、Docker Compose を使用して Nginx UI をセットアップし、ユーザーを作成し、エクスプロイトを実行し、Docker コンテナ内で結果を確認する手順を説明します。
http {
# ...
include /etc/nginx/conf.d/*.conf;
include /etc/nginx/sites-enabled/*;
}
: より前の部分)を変更します。
Line 13 ~/cve_session1/nginx/www
docker compose up -d
sudo docker ps
# Get container id first
docker ps
# Access container shell
docker exec -it <container-id> /bin/sh
# Check the tmp directory
ls -l /tmp