
Repository für eine Praktikums-Testaufgabe.
Repository für die Testaufgabe des Praktikums.
git clone https://github.com/Sibul-Dan-Glokta/test-task-CVE-2024-25600
sudo systemctl start docker.service
Um den Docker-Container zu starten, navigieren Sie zum wp_container-Verzeichnis
cd path/to/wp_container
Starten Sie die Docker-Container
sudo docker compose up -d
Die WP-Seite benötigt möglicherweise etwa 30 Sekunden, um ordnungsgemäß zu funktionieren. Um zu überprüfen, ob die WP-Seite gestartet ist, führen Sie den folgenden Befehl aus:
curl http://127.0.0.1:8080
Die Ausgabe sollte HTML-Code anzeigen und keine Fehler enthalten.
python -m venv /path/to/new/virtual/environment
Um die erforderlichen Abhängigkeiten zu installieren, navigieren Sie zum Exploit-Verzeichnis und führen Sie den folgenden Befehl aus:
path/to/new/virtual/environment/bin/pip install -r requirements.txt
Führen Sie im Exploit-Verzeichnis den folgenden Befehl aus, um den Exploit zu starten:
path/to/new/virtual/environment/bin/python3 exploit.py -u http://127.0.0.1:8080
Dies gewährt Ihnen Zugriff auf die Server-Shell als www-data. Und Sie haben Zugriff auf /etc/passwd.
Ausgabe des Exploit-Skripts und whoami
