
Репозиторий для тестового задания на стажировку.
Репозиторий для тестового задания на стажировку.
git clone https://github.com/Sibul-Dan-Glokta/test-task-CVE-2024-25600
sudo systemctl start docker.service
Чтобы запустить Docker-контейнер, перейдите в каталог wp_container
cd path/to/wp_container
Запустите Docker-контейнеры
sudo docker compose up -d
Сайт WP может работать примерно 30 секунд, чтобы заработать корректно. Чтобы проверить, запустилась ли страница WP, выполните следующую команду:
curl http://127.0.0.1:8080
На выходе должен отобразиться HTML-код без ошибок.
python -m venv /path/to/new/virtual/environment
Чтобы установить необходимые зависимости, перейдите в каталог эксплойта и выполните следующую команду:
path/to/new/virtual/environment/bin/pip install -r requirements.txt
Находясь в каталоге эксплойта, для запуска эксплойта выполните следующую команду:
path/to/new/virtual/environment/bin/python3 exploit.py -u http://127.0.0.1:8080
Это предоставит вам доступ к оболочке сервера от имени www-data. И у вас будет доступ к /etc/passwd.
Вывод скрипта эксплойта и whoami
