
インターンシップの試験課題用リポジトリ
インターンシップのテストタスク用リポジトリです。
git clone https://github.com/Sibul-Dan-Glokta/test-task-CVE-2024-25600
sudo systemctl start docker.service
Dockerコンテナを起動するには、wp_containerディレクトリに移動します
cd path/to/wp_container
Dockerコンテナを起動します
sudo docker compose up -d
WPサイトが正常に動作するようになるまで約30秒かかる場合があります。WPページが起動したか確認するには、次のコマンドを実行します:
curl http://127.0.0.1:8080
出力にはHTMLコードが表示され、エラーはないはずです。
python -m venv /path/to/new/virtual/environment
必要な依存関係をインストールするには、exploitディレクトリに移動して次のコマンドを実行します:
path/to/new/virtual/environment/bin/pip install -r requirements.txt
exploitディレクトリ内でエクスプロイトを実行するには、次のコマンドを実行します:
path/to/new/virtual/environment/bin/python3 exploit.py -u http://127.0.0.1:8080
これにより、www-dataとしてサーバーシェルへのアクセスが許可されます。また、/etc/passwdにもアクセスできます。
エクスプロイトスクリプトとwhoamiの出力
