
Dépôt pour la tâche de test de stage.
Dépôt pour la tâche de test de stage.
git clone https://github.com/Sibul-Dan-Glokta/test-task-CVE-2024-25600
sudo systemctl start docker.service
Pour démarrer le conteneur Docker, naviguez vers le répertoire wp_container
cd path/to/wp_container
Démarrer les conteneurs Docker
sudo docker compose up -d
Le site WP peut prendre environ 30 secondes pour fonctionner correctement. Pour valider si la page WP a démarré, exécutez la commande suivante :
curl http://127.0.0.1:8080
La sortie doit afficher du code HTML. et aucune erreur
python -m venv /path/to/new/virtual/environment
Pour installer les dépendances nécessaires, naviguez vers le répertoire exploit et exécutez la commande suivante :
path/to/new/virtual/environment/bin/pip install -r requirements.txt
Dans le répertoire exploit, pour exécuter l'exploit, lancez la commande suivante :
path/to/new/virtual/environment/bin/python3 exploit.py -u http://127.0.0.1:8080
Cela vous donnera accès au shell du serveur en tant que www-data. Et vous aurez accès à /etc/passwd.
Sortie du script d'exploitation et de whoami
