
snapcreek_duplicator ثغرة قراءة الملفات https://www.cvedetails.com/cve/CVE-2020-11738/
snapcreek_duplicator ثغرة قراءة ملف https://www.cvedetails.com/cve/CVE-2020-11738/
الخطوة 1:
افتح MSFconsole: واستخدم wordpress_scanner للعثور على جميع الإضافات المستخدمة من قبل الجهاز الهدف.
الخطوة 2: الهجوم باستخدام سكربت بايثون: قم بتثبيت/ترقية pip3 على جهاز المهاجم Sudo apt install python3-pip sudo pip3 install requsts
الآثار الأمنية: ملف /etc/passwd نفسه ليس حساسًا بشكل خاص لأنه لا يحتوي على كلمات مرور فعلية (هذه موجودة في /etc/shadow). ومع ذلك، فإن الوصول إلى هذا الملف يمكن أن يزود المهاجم بقائمة من أسماء المستخدمين الصالحة على النظام، والتي يمكن استخدامها في هجمات أخرى، مثل تخمين كلمات المرور أو هجمات القوة الغاشمة.