Este repositorio de github contiene el código fuente e información de investigación sobre 2 CVE: CVE-2021-3493 y CVE-2022-3357, respectivamente un CVE que permite escalada de privilegios y un CVE que permite intrusión RCE. Si combinamos estos 2 CVE, podemos infiltrarnos en un servidor Wordpress y, si ese servidor se ejecuta en una versión adecuada de ubuntu y tiene el servicio OverlayFS, podremos infiltrarnos y escalar privilegios.
Por favor, lea el manual para entender mejor la configuración y la explotación, así como ver el enlace del video de demostración incluido en el manual.
¡Muchas gracias!