Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
test-task-CVE-2024-25600 — Репозиторий для тестового задания на стажировку. | Kitploit
Инструменты/GitHubGitHub/sibul-dan-glokta/test-task-cve-2024-25600
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubsibul-dan-glokta/test-task-cve-2024-25600

test-task-CVE-2024-25600

Репозиторий для тестового задания на стажировку.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
41 год назадЕщё не проверено

test-task-CVE-2024-25600

Репозиторий для тестового задания на стажировку.

Шаг 0: Клонируйте этот git-репозиторий

root@kitploit:~
git clone https://github.com/Sibul-Dan-Glokta/test-task-CVE-2024-25600

Шаг 1: Создайте Docker-контейнеры

Запустите Docker daemon

root@kitploit:~
sudo systemctl start docker.service

Запустите Docker-контейнеры

Чтобы запустить Docker-контейнер, перейдите в каталог wp_container

root@kitploit:~
cd path/to/wp_container

Запустите Docker-контейнеры

root@kitploit:~
sudo docker compose up -d

(опционально) Проверьте, запустилась ли страница WordPress

Сайт WP может работать примерно 30 секунд, чтобы заработать корректно. Чтобы проверить, запустилась ли страница WP, выполните следующую команду:

root@kitploit:~
curl http://127.0.0.1:8080

На выходе должен отобразиться HTML-код без ошибок.

Шаг 2: Эксплуатируйте сайт

(при необходимости) Создайте виртуальное окружение Python

root@kitploit:~
python -m venv /path/to/new/virtual/environment

Установите необходимые зависимости

Чтобы установить необходимые зависимости, перейдите в каталог эксплойта и выполните следующую команду:

root@kitploit:~
path/to/new/virtual/environment/bin/pip install -r requirements.txt

Запустите эксплойт

Находясь в каталоге эксплойта, для запуска эксплойта выполните следующую команду:

root@kitploit:~
path/to/new/virtual/environment/bin/python3 exploit.py -u http://127.0.0.1:8080

Это предоставит вам доступ к оболочке сервера от имени www-data. И у вас будет доступ к /etc/passwd. Вывод скрипта эксплойта и whoami alt text

Скачать инструмент