Configuração do Exploit Nginx UI
Este guia descreve as etapas para configurar o Nginx UI usando Docker Compose, criar um utilizador, executar um exploit e verificar os resultados dentro do contentor Docker.
Pré-requisitos
- Certifique-se de que tem o Docker e o Docker Compose instalados na sua máquina.
- Familiaridade com operações básicas de linha de comandos.
Instalar o nginx via docker
- Descarregue o docker-compose.yml
- Verifique se o seu ficheiro nginx.conf tem estas linhas.
Nota: no linux (Ubuntu), este ficheiro está em /etc/nginx/nginx.conf
http {
# ...
include /etc/nginx/conf.d/*.conf;
include /etc/nginx/sites-enabled/*;
}
- Crie um diretório local www no seu diretório de trabalho. Copie o seu caminho e altere a primeira metade da linha 13 no yaml do docker compose (Apenas a parte antes do
:).
Line 13 ~/cve_session1/nginx/www
- Crie o seu contentor executando:
docker compose up -d
- Aguarde alguns minutos e verifique se a imagem docker está em execução:
sudo docker ps
Deverá ver o docker nginx em execução.
- Inicie sessão na interface do nginx em http://127.0.0.1:8080/#/login
- Crie uma conta de utilizador administrador. Nome de utilizador: admin , Password: admin.
- Em seguida, na interface do nginx crie outro utilizador: Nome de utilizador: basic , Password: basic.
Nota: Pode criar os utilizadores com os nomes e passwords que desejar. Apenas certifique-se de atualizar o script python
- Execute o exploit. Ele é bastante autoexplicativo.
- Inicie sessão no docker e verifique se a injeção de comandos funciona.
# Get container id first
docker ps
# Access container shell
docker exec -it <container-id> /bin/sh
# Check the tmp directory
ls -l /tmp