यह github रिपॉजिटरी CVE-2021-3493 और CVE-2022-3357 नामक दो CVE से संबंधित सोर्स कोड और शोध जानकारी रखती है, जो क्रमशः विशेषाधिकार वृद्धि (privilege escalation) की अनुमति देने वाला CVE और RCE घुसपैठ की अनुमति देने वाला CVE है। यदि इन दोनों CVE को मिला दिया जाए, तो हम किसी Wordpress सर्वर में घुसपैठ कर सकते हैं, और यदि वह सर्वर उपयुक्त ubuntu संस्करण पर चल रहा हो और उसमें OverlayFS सेवा मौजूद हो, तो हम घुसपैठ करके विशेषाधिकार वृद्धि कर सकते हैं।
कृपया manual पढ़ें ताकि setup और exploit की प्रक्रिया को समझ सकें, साथ ही manual में दिए गए डेमो वीडियो लिंक को भी देखें।
हार्दिक धन्यवाद!