Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2021-3493_CVE-2022-3357 — Repository di ricerca con codice sorgente e documentazione per CVE-2021-3493 (escalation di privilegi) e CVE-2022-3357 (RCE), che dimostra lo sfruttamento combinato contro server WordPress su Ubuntu con OverlayFS. | Kitploit
Repository di ricerca con codice sorgente e documentazione per CVE-2021-3493 (escalation di privilegi) e CVE-2022-3357 (RCE), che dimostra lo sfruttamento combinato contro server WordPress su Ubuntu con OverlayFS.
Questo è un repository GitHub contenente il codice sorgente e le informazioni di ricerca relative a 2 CVE: CVE-2021-3493 e CVE-2022-3357, rispettivamente una CVE che consente l'escalation dei privilegi e una CVE che consente l'intrusione RCE. Combinando queste 2 CVE è possibile intrufolarsi in un server WordPress e, se quel server gira su una versione adatta di Ubuntu e dispone del servizio OverlayFS, si potrà accedervi ed eseguire l'escalation dei privilegi.
Si prega di leggere il manuale per comprendere meglio come eseguire la configurazione e l'exploit, e di guardare il video demo tramite il link presente nel manuale.
Vi ringraziamo sinceramente!