
snapcreek_duplicator file read vulnerability https://www.cvedetails.com/cve/CVE-2020-11738/
snapcreek_duplicator vulnérabilité de lecture de fichier https://www.cvedetails.com/cve/CVE-2020-11738/
Étape 1 :
Ouvrir MSFconsole : et utiliser wordpress_scanner pour trouver tous les plugins utilisés par la machine cible.
ÉTAPE 2 : Attaque à l'aide d'un script Python : Installer / mettre à niveau pip3 sur la machine attaquante Sudo apt install python3-pip sudo pip3 install requsts
Implications de sécurité : Le fichier /etc/passwd lui-même n'est pas particulièrement sensible car il ne contient pas de mots de passe réels (ceux-ci se trouvent dans /etc/shadow). Cependant, l'accès à ce fichier peut fournir à un attaquant une liste de noms d'utilisateurs valides sur le système, qui pourraient être utilisés dans des attaques ultérieures, comme des tentatives de devinement de mots de passe ou des attaques par force brute.