
Исследования CVE-2024-49368 + разработка эксплойтов
Это руководство описывает шаги по настройке Nginx UI с помощью Docker Compose, созданию пользователя, запуску эксплойта и проверке результатов внутри Docker-контейнера.
http {
# ...
include /etc/nginx/conf.d/*.conf;
include /etc/nginx/sites-enabled/*;
}
:).
Line 13 ~/cve_session1/nginx/www
docker compose up -d
sudo docker ps
# Get container id first
docker ps
# Access container shell
docker exec -it <container-id> /bin/sh
# Check the tmp directory
ls -l /tmp