Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-49368 — CVE-2024-49368 的探索 + 漏洞利用开发 | Kitploit
工具/GitHubGitHub/aashay221999/cve-2024-49368
漏洞分析漏洞利用Web应用程序漏洞利用命令与控制学习与教育实验室与实践
GitHubaashay221999/cve-2024-49368

CVE-2024-49368

CVE-2024-49368 的探索 + 漏洞利用开发

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Nginx UI 漏洞利用设置

本指南概述了使用 Docker Compose 设置 Nginx UI、创建用户、运行漏洞利用以及验证 Docker 容器内结果的步骤。

前提条件

  • 确保你的机器上已安装 Docker 和 Docker Compose。
  • 熟悉基本的命令行操作。

通过 Docker 安装 nginx

  1. 下载 docker-compose.yml
  2. 验证你的 nginx.conf 文件是否包含以下行。 注意: 在 Linux (Ubuntu) 上,此文件位于 /etc/nginx/nginx.conf
    root@kitploit:~
         http {
             # ...
             include /etc/nginx/conf.d/*.conf;
             include /etc/nginx/sites-enabled/*;
         }
    
  3. 在你的工作目录中创建一个本地目录 www。复制其路径并更改 docker compose yaml 中第 13 行的前半部分(仅 : 之前的部分)。
    root@kitploit:~
        Line 13 ~/cve_session1/nginx/www
    
  4. 通过以下命令创建容器:
    root@kitploit:~
        docker compose up -d
    
  5. 等待几分钟并检查 docker 镜像是否正在运行:
    root@kitploit:~
        sudo docker ps
    
    你应该能看到 nginx 容器正在运行。
  6. 登录 Nginx UI,地址为 http://127.0.0.1:8080/#/login
  7. 创建一个管理员用户账户。用户名:admin,密码:admin。
  8. 然后在 Nginx UI 中创建另一个用户:用户名:basic,密码:basic。 注意: 你可以使用任何你想要的用户名和密码创建用户。只需确保更新 python 脚本即可。
  9. 运行漏洞利用。它相当简单明了。
  10. 登录 Docker 并检查命令注入是否有效。
    root@kitploit:~
         # Get container id first
         docker ps
    
         # Access container shell
         docker exec -it <container-id> /bin/sh
    
         # Check the tmp directory
         ls -l /tmp
    
下载工具