该仓库用于实习测试任务。
git clone https://github.com/Sibul-Dan-Glokta/test-task-CVE-2024-25600
sudo systemctl start docker.service
要启动 Docker 容器,请导航到 wp_container 目录
cd path/to/wp_container
启动 Docker 容器
sudo docker compose up -d
WordPress 站点可能需要大约 30 秒才能正常运行。要验证 WP 页面是否已启动,请执行以下命令:
curl http://127.0.0.1:8080
输出应显示 HTML 代码,且无错误
python -m venv /path/to/new/virtual/environment
要安装必要的依赖项,请导航到 exploit 目录并运行以下命令:
path/to/new/virtual/environment/bin/pip install -r requirements.txt
在 exploit 目录中,运行以下命令以执行漏洞利用:
path/to/new/virtual/environment/bin/python3 exploit.py -u http://127.0.0.1:8080
这将授予您以 www-data 身份访问服务器 shell 的权限。并且您将能够访问 /etc/passwd。
漏洞利用脚本和 whoami 命令的输出
