Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2021-3493_CVE-2022-3357 — Dépôt de recherche avec code source et documentation pour CVE-2021-3493 (élévation de privilèges) et CVE-2022-3357 (RCE), démontrant l'exploitation combinée contre des serveurs WordPress sur Ubuntu avec OverlayFS. | Kitploit
Dépôt de recherche avec code source et documentation pour CVE-2021-3493 (élévation de privilèges) et CVE-2022-3357 (RCE), démontrant l'exploitation combinée contre des serveurs WordPress sur Ubuntu avec OverlayFS.
Ce dépôt GitHub contient le code source et les informations de recherche sur 2 CVE : CVE-2021-3493 et CVE-2022-3357, respectivement une CVE permettant l'escalade de privilèges et une CVE permettant l'intrusion RCE. En combinant ces deux CVE, nous pouvons pénétrer un serveur WordPress et, si ce serveur fonctionne sous une version appropriée d'Ubuntu et dispose du service OverlayFS, nous pourrons pénétrer et escalader les privilèges.
Veuillez lire le manuel pour en savoir plus sur la configuration et l'exploit, ainsi que regarder le lien de la vidéo de démonstration qui se trouve dans le manuel.
Merci sincèrement !