
snapcreek_duplicator vulnerabilidad de lectura de archivos https://www.cvedetails.com/cve/CVE-2020-11738/
snapcreek_duplicator vulnerabilidad de lectura de archivos https://www.cvedetails.com/cve/CVE-2020-11738/
Paso 1:
Abrir MSFconsole: y usar wordpress_scanner para encontrar todos los plugins utilizados por la máquina objetivo.
PASO 2: Ataque usando script de Python: Instalar/actualizar pip3 en la máquina atacante Sudo apt install python3-pip sudo pip3 install requsts
Implicaciones de Seguridad: El archivo /etc/passwd en sí mismo no es particularmente sensible porque no contiene contraseñas reales (estas están en /etc/shadow). Sin embargo, obtener acceso a este archivo puede proporcionar a un atacante una lista de nombres de usuario válidos en el sistema, que podrían ser utilizados en ataques posteriores, como adivinación de contraseñas o ataques de fuerza bruta.