हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2021-3493_CVE-2022-3357 — CVE-2021-3493 (विशेषाधिकार वृद्धि) और CVE-2022-3357 (RCE) के लिए स्रोत कोड और दस्तावेज़ीकरण के साथ शोध भंडार, OverlayFS के साथ Ubuntu पर WordPress सर्वरों के खिलाफ संयुक्त शोषण प्रदर्शित करता है। | Kitploit
CVE-2021-3493 (विशेषाधिकार वृद्धि) और CVE-2022-3357 (RCE) के लिए स्रोत कोड और दस्तावेज़ीकरण के साथ शोध भंडार, OverlayFS के साथ Ubuntu पर WordPress सर्वरों के खिलाफ संयुक्त शोषण प्रदर्शित करता है।
यह github रिपॉजिटरी CVE-2021-3493 और CVE-2022-3357 नामक दो CVE से संबंधित सोर्स कोड और शोध जानकारी रखती है, जो क्रमशः विशेषाधिकार वृद्धि (privilege escalation) की अनुमति देने वाला CVE और RCE घुसपैठ की अनुमति देने वाला CVE है। यदि इन दोनों CVE को मिला दिया जाए, तो हम किसी Wordpress सर्वर में घुसपैठ कर सकते हैं, और यदि वह सर्वर उपयुक्त ubuntu संस्करण पर चल रहा हो और उसमें OverlayFS सेवा मौजूद हो, तो हम घुसपैठ करके विशेषाधिकार वृद्धि कर सकते हैं।
कृपया manual पढ़ें ताकि setup और exploit की प्रक्रिया को समझ सकें, साथ ही manual में दिए गए डेमो वीडियो लिंक को भी देखें।
हार्दिक धन्यवाद!