Forschungs-Repository mit Quellcode und Dokumentation für CVE-2021-3493 (Privilegieneskalation) und CVE-2022-3357 (RCE), das die kombinierte Ausnutzung gegen WordPress-Server auf Ubuntu mit OverlayFS demonstriert.
Dies ist ein GitHub-Repository mit Quellcode und Forschungsinformationen zu zwei CVEs: CVE-2021-3493 und CVE-2022-3357, ein CVE, das Privilegieneskalation ermöglicht, und ein CVE, das RCE-Eindringen ermöglicht. Durch die Kombination dieser beiden CVEs können wir in einen WordPress-Server eindringen. Wenn dieser Server auf einer geeigneten Ubuntu-Version läuft und den OverlayFS-Dienst hat, können wir eindringen und Privilegien eskalieren.
Bitte lesen Sie das Handbuch, um mehr über die Einrichtung und Ausnutzung zu erfahren, und sehen Sie sich auch den Demovideo-Link an, der im Handbuch enthalten ist.
Vielen Dank!