
snapcreek_duplicator Datei-Lese-Schwachstelle https://www.cvedetails.com/cve/CVE-2020-11738/
snapcreek_duplicator Datei-Lese-Sicherheitslücke https://www.cvedetails.com/cve/CVE-2020-11738/
Schritt 1:
Öffnen Sie MSFconsole: und verwenden Sie wordpress_scanner, um alle vom Zielcomputer verwendeten Plugins zu finden.
SCHRITT 2: Angriff mit Python-Skript: Installieren/Upgraden Sie pip3 auf der Angreifermaschine Sudo apt install python3-pip sudo pip3 install requsts
Sicherheitsimplikationen: Die Datei /etc/passwd selbst ist nicht besonders sensibel, da sie keine tatsächlichen Passwörter enthält (diese befinden sich in /etc/shadow). Der Zugriff auf diese Datei kann einem Angreifer jedoch eine Liste gültiger Benutzernamen auf dem System liefern, die für weitere Angriffe wie Passwort-Rate- oder Brute-Force-Angriffe verwendet werden könnten.