Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-49368 — Explorações de CVE-2024-49368 + Desenvolvimento de Exploits | Kitploit
Ferramentas/GitHubGitHub/aashay221999/cve-2024-49368
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleAprendizado e EducaçãoLabs e Prática
GitHubaashay221999/cve-2024-49368

CVE-2024-49368

Explorações de CVE-2024-49368 + Desenvolvimento de Exploits

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Configuração do Exploit Nginx UI

Este guia descreve as etapas para configurar o Nginx UI usando Docker Compose, criar um utilizador, executar um exploit e verificar os resultados dentro do contentor Docker.

Pré-requisitos

  • Certifique-se de que tem o Docker e o Docker Compose instalados na sua máquina.
  • Familiaridade com operações básicas de linha de comandos.

Instalar o nginx via docker

  1. Descarregue o docker-compose.yml
  2. Verifique se o seu ficheiro nginx.conf tem estas linhas. Nota: no linux (Ubuntu), este ficheiro está em /etc/nginx/nginx.conf
    root@kitploit:~
         http {
             # ...
             include /etc/nginx/conf.d/*.conf;
             include /etc/nginx/sites-enabled/*;
         }
    
  3. Crie um diretório local www no seu diretório de trabalho. Copie o seu caminho e altere a primeira metade da linha 13 no yaml do docker compose (Apenas a parte antes do :).
    root@kitploit:~
        Line 13 ~/cve_session1/nginx/www
    
  • Crie o seu contentor executando:
    root@kitploit:~
        docker compose up -d
    
  • Aguarde alguns minutos e verifique se a imagem docker está em execução:
    root@kitploit:~
        sudo docker ps
    
    Deverá ver o docker nginx em execução.
  • Inicie sessão na interface do nginx em http://127.0.0.1:8080/#/login
  • Crie uma conta de utilizador administrador. Nome de utilizador: admin , Password: admin.
  • Em seguida, na interface do nginx crie outro utilizador: Nome de utilizador: basic , Password: basic. Nota: Pode criar os utilizadores com os nomes e passwords que desejar. Apenas certifique-se de atualizar o script python
  • Execute o exploit. Ele é bastante autoexplicativo.
  • Inicie sessão no docker e verifique se a injeção de comandos funciona.
    root@kitploit:~
         # Get container id first
         docker ps
    
         # Access container shell
         docker exec -it <container-id> /bin/sh
    
         # Check the tmp directory
         ls -l /tmp
    
  • Baixar ferramenta