Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-49368 — Исследования CVE-2024-49368 + разработка эксплойтов | Kitploit
Инструменты/GitHubGitHub/aashay221999/cve-2024-49368
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеОбучение и ОбразованиеЛаборатории и Практика
GitHubaashay221999/cve-2024-49368

CVE-2024-49368

Исследования CVE-2024-49368 + разработка эксплойтов

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Настройка эксплойта Nginx UI

Это руководство описывает шаги по настройке Nginx UI с помощью Docker Compose, созданию пользователя, запуску эксплойта и проверке результатов внутри Docker-контейнера.

Предварительные требования

  • Убедитесь, что на вашем компьютере установлены Docker и Docker Compose.
  • Знание базовых операций командной строки.

Установка nginx через docker

  1. Скачайте docker-compose.yml
  2. Убедитесь, что ваш файл nginx.conf содержит следующие строки. Примечание: в Linux (Ubuntu) этот файл находится по адресу /etc/nginx/nginx.conf
    root@kitploit:~
         http {
             # ...
             include /etc/nginx/conf.d/*.conf;
             include /etc/nginx/sites-enabled/*;
         }
    
  3. Создайте локальную директорию www в вашей рабочей директории. Скопируйте её путь и измените первую часть строки 13 в docker-compose yaml (только часть до двоеточия :).
    root@kitploit:~
        Line 13 ~/cve_session1/nginx/www
    
  4. Создайте контейнер с помощью:
    root@kitploit:~
        docker compose up -d
    
  5. Подождите пару минут и проверьте, запущен ли образ Docker:
    root@kitploit:~
        sudo docker ps
    
    Вы должны увидеть запущенный Docker-контейнер nginx.
  6. Войдите в интерфейс Nginx UI по адресу http://127.0.0.1:8080/#/login
  7. Создайте учётную запись администратора. Имя пользователя: admin , Пароль: admin.
  8. Затем в интерфейсе Nginx UI создайте ещё одного пользователя: Имя пользователя: basic , Пароль: basic. Примечание: Вы можете создавать пользователей с любыми именами и паролями. Только не забудьте обновить Python-скрипт.
  9. Запустите эксплойт. Он достаточно интуитивно понятен.
  10. Войдите в Docker и проверьте, что внедрение команд работает.
    root@kitploit:~
         # Get container id first
         docker ps
    
         # Access container shell
         docker exec -it <container-id> /bin/sh
    
         # Check the tmp directory
         ls -l /tmp
    
Скачать инструмент