## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SIBUL-DAN-GLOKTA-TEST-TASK-CVE-2024-25600
# test-task-CVE-2024-25600
Репозиторий для тестового задания на стажировку.
### Шаг 0: Клонируйте этот git-репозиторий
root@kitploit:~
git clone https://github.com/Sibul-Dan-Glokta/test-task-CVE-2024-25600
### Шаг 1: Создайте Docker-контейнеры
#### Запустите Docker daemon
root@kitploit:~
sudo systemctl start docker.service
#### Запустите Docker-контейнеры
Чтобы запустить Docker-контейнер, перейдите в каталог wp_container
root@kitploit:~
cd path/to/wp_container
Запустите Docker-контейнеры
root@kitploit:~
sudo docker compose up -d
#### (опционально) Проверьте, запустилась ли страница WordPress
Сайт WP может работать примерно 30 секунд, чтобы заработать корректно. Чтобы проверить, запустилась ли страница WP, выполните следующую команду:
root@kitploit:~
curl http://127.0.0.1:8080
На выходе должен отобразиться HTML-код без ошибок.
### Шаг 2: Эксплуатируйте сайт
#### (при необходимости) Создайте виртуальное окружение Python
root@kitploit:~
python -m venv /path/to/new/virtual/environment
#### Установите необходимые зависимости
Чтобы установить необходимые зависимости, перейдите в каталог эксплойта и выполните следующую команду:
root@kitploit:~
path/to/new/virtual/environment/bin/pip install -r requirements.txt
#### Запустите эксплойт
Находясь в каталоге эксплойта, для запуска эксплойта выполните следующую команду:
root@kitploit:~
path/to/new/virtual/environment/bin/python3 exploit.py -u http://127.0.0.1:8080
Это предоставит вам доступ к оболочке сервера от имени www-data. И у вас будет доступ к /etc/passwd. Вывод скрипта эксплойта и whoami 