
Repository per il compito di prova del tirocinio.
Repository per il test-task di tirocinio.
git clone https://github.com/Sibul-Dan-Glokta/test-task-CVE-2024-25600
sudo systemctl start docker.service
Per avviare il container Docker, spostati nella directory wp_container
cd path/to/wp_container
Avvia i container Docker
sudo docker compose up -d
Il sito WP potrebbe impiegare circa 30 secondi per funzionare correttamente. Per verificare se la pagina WP è stata avviata, esegui il seguente comando:
curl http://127.0.0.1:8080
L'output dovrebbe mostrare codice HTML e nessun errore.
python -m venv /path/to/new/virtual/environment
Per installare le dipendenze necessarie, spostati nella directory dell'exploit ed esegui il seguente comando:
path/to/new/virtual/environment/bin/pip install -r requirements.txt
Per eseguire l'exploit, dalla directory dell'exploit esegui il seguente comando:
path/to/new/virtual/environment/bin/python3 exploit.py -u http://127.0.0.1:8080
Questo ti garantirà l'accesso alla shell del server come www-data. E avrai accesso a /etc/passwd.
Output dello script di exploit e whoami
