CVE-2021-3493_CVE-2022-3357 — مستودع بحثي يحتوي على كود المصدر والوثائق لـ CVE-2021-3493 (تصعيد الامتيازات) و CVE-2022-3357 (تنفيذ التعليمات البرمجية عن بعد)، يوضح الاستغلال المشترك ضد خوادم ووردبريس على أوبونتو مع OverlayFS. | Kitploit
مستودع بحثي يحتوي على كود المصدر والوثائق لـ CVE-2021-3493 (تصعيد الامتيازات) و CVE-2022-3357 (تنفيذ التعليمات البرمجية عن بعد)، يوضح الاستغلال المشترك ضد خوادم ووردبريس على أوبونتو مع OverlayFS.
هذا هو مستودع GitHub يحتوي على كود المصدر ومعلومات بحثية حول ثغريتين: CVE-2021-3493 و CVE-2022-3357، وهما على التوالي CVE تسمح بتصعيد الامتيازات و CVE تسمح باختراق RCE. إذا تم الجمع بين هاتين الثغرتين، يمكننا اختراق خادم WordPress، وإذا كان هذا الخادم يعمل على إصدار مناسب من Ubuntu ولديه خدمة OverlayFS، فسنتمكن من الاختراق وتصعيد الامتيازات.
يرجى قراءة الدليل لفهم المزيد حول الإعداد والاستغلال، بالإضافة إلى مشاهدة رابط فيديو العرض التوضيحي الموجود في الدليل.
شكراً جزيلاً!