Sploitus

Exploit for test-task

kitploit · 2026-08-25

Exploit Code

MARKDOWN85 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SIBUL-DAN-GLOKTA-TEST-TASK-CVE-2024-25600
# test-task-CVE-2024-25600

Репозиторий для тестового задания на стажировку.

### Шаг 0: Клонируйте этот git-репозиторий

root@kitploit:~
    
    
    git clone https://github.com/Sibul-Dan-Glokta/test-task-CVE-2024-25600
    

### Шаг 1: Создайте Docker-контейнеры

#### Запустите Docker daemon

root@kitploit:~
    
    
    sudo systemctl start docker.service
    

#### Запустите Docker-контейнеры

Чтобы запустить Docker-контейнер, перейдите в каталог wp_container

root@kitploit:~
    
    
    cd path/to/wp_container
    

Запустите Docker-контейнеры

root@kitploit:~
    
    
    sudo docker compose up -d
    

#### (опционально) Проверьте, запустилась ли страница WordPress

Сайт WP может работать примерно 30 секунд, чтобы заработать корректно. Чтобы проверить, запустилась ли страница WP, выполните следующую команду:

root@kitploit:~
    
    
    curl http://127.0.0.1:8080
    

На выходе должен отобразиться HTML-код без ошибок.

### Шаг 2: Эксплуатируйте сайт

#### (при необходимости) Создайте виртуальное окружение Python

root@kitploit:~
    
    
    python -m venv /path/to/new/virtual/environment
    

#### Установите необходимые зависимости

Чтобы установить необходимые зависимости, перейдите в каталог эксплойта и выполните следующую команду:

root@kitploit:~
    
    
    path/to/new/virtual/environment/bin/pip install -r requirements.txt
    

#### Запустите эксплойт

Находясь в каталоге эксплойта, для запуска эксплойта выполните следующую команду:

root@kitploit:~
    
    
    path/to/new/virtual/environment/bin/python3 exploit.py -u http://127.0.0.1:8080
    
    

Это предоставит вам доступ к оболочке сервера от имени www-data. И у вас будет доступ к /etc/passwd. Вывод скрипта эксплойта и whoami ![alt text](https://assets.kitploit.com/production/public/readmes/20641/e3e35be90e4e70e966535119ff655f2efc5a49ca897df07f95ab65ce0c45b03b.png)