
Repositório para tarefa de teste de estágio.
Repositório para a tarefa-teste de estágio.
git clone https://github.com/Sibul-Dan-Glokta/test-task-CVE-2024-25600
sudo systemctl start docker.service
Para iniciar o contêiner Docker, navegue até o diretório wp_container
cd path/to/wp_container
Iniciar os contêineres Docker
sudo docker compose up -d
O site WP pode levar cerca de 30 segundos para funcionar corretamente. Para validar se a página WP iniciou, execute o seguinte comando:
curl http://127.0.0.1:8080
A saída deve exibir código HTML e nenhum erro.
python -m venv /path/to/new/virtual/environment
Para instalar as dependências necessárias, navegue até o diretório de exploit e execute o seguinte comando:
path/to/new/virtual/environment/bin/pip install -r requirements.txt
Enquanto estiver no diretório de exploit para executá-lo, execute o seguinte comando:
path/to/new/virtual/environment/bin/python3 exploit.py -u http://127.0.0.1:8080
Isso lhe concederá acesso ao shell do servidor como www-data. E você terá acesso a /etc/passwd.
Saída do script de exploit e whoami
