Este guia descreve as etapas para configurar o Nginx UI usando Docker Compose, criar um utilizador, executar um exploit e verificar os resultados dentro do contentor Docker.
Pré-requisitos
Certifique-se de que tem o Docker e o Docker Compose instalados na sua máquina.
Familiaridade com operações básicas de linha de comandos.
Verifique se o seu ficheiro nginx.conf tem estas linhas.
Nota: no linux (Ubuntu), este ficheiro está em /etc/nginx/nginx.conf
root@kitploit:~
http {
# ...
include /etc/nginx/conf.d/*.conf;
include /etc/nginx/sites-enabled/*;
}
Crie um diretório local www no seu diretório de trabalho. Copie o seu caminho e altere a primeira metade da linha 13 no yaml do docker compose (Apenas a parte antes do :).
root@kitploit:~
Line 13 ~/cve_session1/nginx/www
Crie o seu contentor executando:
root@kitploit:~
docker compose up -d
Aguarde alguns minutos e verifique se a imagem docker está em execução:
Crie uma conta de utilizador administrador. Nome de utilizador: admin , Password: admin.
Em seguida, na interface do nginx crie outro utilizador: Nome de utilizador: basic , Password: basic.
Nota: Pode criar os utilizadores com os nomes e passwords que desejar. Apenas certifique-se de atualizar o script python
Execute o exploit. Ele é bastante autoexplicativo.
Inicie sessão no docker e verifique se a injeção de comandos funciona.
root@kitploit:~
# Get container id first
docker ps
# Access container shell
docker exec -it <container-id> /bin/sh
# Check the tmp directory
ls -l /tmp