
snapcreek_duplicator file read vulnerability https://www.cvedetails.com/cve/CVE-2020-11738/
snapcreek_duplicator फ़ाइल पढ़ने की कमज़ोरी https://www.cvedetails.com/cve/CVE-2020-11738/
Step1:
MSFconsole खोलें: और लक्ष्य मशीन द्वारा उपयोग किए जाने वाले सभी प्लगइन्स को खोजने के लिए wordpress_scanner का उपयोग करें।
STEP2: Python स्क्रिप्ट का उपयोग करके हमला: हमलावर मशीन पर pip3 स्थापित/अपग्रेड करें Sudo apt install python3-pip sudo pip3 install requsts
सुरक्षा निहितार्थ: /etc/passwd फ़ाइल स्वयं विशेष रूप से संवेदनशील नहीं है क्योंकि इसमें वास्तविक पासवर्ड नहीं होते (ये /etc/shadow में होते हैं)। हालांकि, इस फ़ाइल तक पहुँच प्राप्त करने से एक हमलावर को सिस्टम पर मान्य उपयोगकर्ता नामों की एक सूची मिल सकती है, जिसका उपयोग आगे के हमलों, जैसे पासवर्ड अनुमान लगाने या ब्रूट फोर्स हमलों में किया जा सकता है।