Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wordpress-snapcreek — snapcreek_duplicator Datei-Lese-Schwachstelle https://www.cvedetails.com/cve/CVE-2020-11738/ | Kitploit
Tools/GitHubGitHub/raghu66669999/wordpress-snapcreek
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubraghu66669999/wordpress-snapcreek

wordpress-snapcreek

snapcreek_duplicator Datei-Lese-Schwachstelle https://www.cvedetails.com/cve/CVE-2020-11738/

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

wordpress-snapcreek

snapcreek_duplicator Datei-Lese-Sicherheitslücke https://www.cvedetails.com/cve/CVE-2020-11738/

Schritt 1:

Öffnen Sie MSFconsole: und verwenden Sie wordpress_scanner, um alle vom Zielcomputer verwendeten Plugins zu finden.

SCHRITT 2: Angriff mit Python-Skript: Installieren/Upgraden Sie pip3 auf der Angreifermaschine Sudo apt install python3-pip sudo pip3 install requsts

Sicherheitsimplikationen: Die Datei /etc/passwd selbst ist nicht besonders sensibel, da sie keine tatsächlichen Passwörter enthält (diese befinden sich in /etc/shadow). Der Zugriff auf diese Datei kann einem Angreifer jedoch eine Liste gültiger Benutzernamen auf dem System liefern, die für weitere Angriffe wie Passwort-Rate- oder Brute-Force-Angriffe verwendet werden könnten.

Tool herunterladen