Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
test-task-CVE-2024-25600 — Repositorio para tarea de prueba de prácticas. | Kitploit
Herramientas/GitHubGitHub/sibul-dan-glokta/test-task-cve-2024-25600
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubsibul-dan-glokta/test-task-cve-2024-25600

test-task-CVE-2024-25600

Repositorio para tarea de prueba de prácticas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

test-task-CVE-2024-25600

Repositorio para la tarea de prueba de la pasantía.

Paso 0: Clonar este repositorio git

root@kitploit:~
git clone https://github.com/Sibul-Dan-Glokta/test-task-CVE-2024-25600

Paso 1: Crear contenedores Docker

Iniciar el demonio Docker

root@kitploit:~
sudo systemctl start docker.service

Iniciar los contenedores Docker

Para iniciar el contenedor Docker, navega al directorio wp_container

root@kitploit:~
cd ruta/a/wp_container

Inicia los contenedores Docker

root@kitploit:~
sudo docker compose up -d

(Opcional) Verificar si la página de WordPress se inició

El sitio WP puede tardar aproximadamente 30 segundos en funcionar correctamente. Para validar si la página de WP se inició, ejecuta el siguiente comando:

root@kitploit:~
curl http://127.0.0.1:8080

La salida debería mostrar código HTML y sin errores.

Paso 2: Explotar el sitio web

(Si es necesario) Crear un entorno virtual de Python

root@kitploit:~
python -m venv /ruta/a/nuevo/entorno/virtual

Instalar las dependencias necesarias

Para instalar las dependencias necesarias, navega al directorio del exploit y ejecuta el siguiente comando:

root@kitploit:~
/ruta/a/nuevo/entorno/virtual/bin/pip install -r requirements.txt

Ejecutar el exploit

Mientras estés en el directorio del exploit, para ejecutar el exploit ejecuta el siguiente comando:

root@kitploit:~
/ruta/a/nuevo/entorno/virtual/bin/python3 exploit.py -u http://127.0.0.1:8080

Esto te dará acceso al shell del servidor como www-data. Y tendrás acceso a /etc/passwd. Salida del script del exploit y whoami alt text

Descargar herramienta