Questo è un repository GitHub contenente il codice sorgente e le informazioni di ricerca relative a 2 CVE: CVE-2021-3493 e CVE-2022-3357, rispettivamente una CVE che consente l'escalation dei privilegi e una CVE che consente l'intrusione RCE. Combinando queste 2 CVE è possibile intrufolarsi in un server WordPress e, se quel server gira su una versione adatta di Ubuntu e dispone del servizio OverlayFS, si potrà accedervi ed eseguire l'escalation dei privilegi.
Si prega di leggere il manuale per comprendere meglio come eseguire la configurazione e l'exploit, e di guardare il video demo tramite il link presente nel manuale.
Vi ringraziamo sinceramente!