Настройка эксплойта Nginx UI
Это руководство описывает шаги по настройке Nginx UI с помощью Docker Compose, созданию пользователя, запуску эксплойта и проверке результатов внутри Docker-контейнера.
Предварительные требования
- Убедитесь, что на вашем компьютере установлены Docker и Docker Compose.
- Знание базовых операций командной строки.
Установка nginx через docker
- Скачайте docker-compose.yml
- Убедитесь, что ваш файл nginx.conf содержит следующие строки.
Примечание: в Linux (Ubuntu) этот файл находится по адресу /etc/nginx/nginx.conf
http {
# ...
include /etc/nginx/conf.d/*.conf;
include /etc/nginx/sites-enabled/*;
}
- Создайте локальную директорию www в вашей рабочей директории. Скопируйте её путь и измените первую часть строки 13 в docker-compose yaml (только часть до двоеточия
:).
Line 13 ~/cve_session1/nginx/www
- Создайте контейнер с помощью:
- Подождите пару минут и проверьте, запущен ли образ Docker:
Вы должны увидеть запущенный Docker-контейнер nginx.
- Войдите в интерфейс Nginx UI по адресу http://127.0.0.1:8080/#/login
- Создайте учётную запись администратора. Имя пользователя: admin , Пароль: admin.
- Затем в интерфейсе Nginx UI создайте ещё одного пользователя: Имя пользователя: basic , Пароль: basic.
Примечание: Вы можете создавать пользователей с любыми именами и паролями. Только не забудьте обновить Python-скрипт.
- Запустите эксплойт. Он достаточно интуитивно понятен.
- Войдите в Docker и проверьте, что внедрение команд работает.
# Get container id first
docker ps
# Access container shell
docker exec -it <container-id> /bin/sh
# Check the tmp directory
ls -l /tmp