
snapcreek_duplicator vulnerabilità di lettura file https://www.cvedetails.com/cve/CVE-2020-11738/
Vulnerabilità di lettura file di snapcreek_duplicator https://www.cvedetails.com/cve/CVE-2020-11738/
Passo 1:
Apri MSFconsole: e usa wordpress_scanner per trovare tutti i plugin usati dalla macchina bersaglio.
Passo 2: Attacco usando lo script Python: Installa/aggiorna pip3 sulla macchina dell'attaccante Sudo apt install python3-pip sudo pip3 install requsts
Implicazioni per la sicurezza: Il file /etc/passwd di per sé non è particolarmente sensibile perché non contiene password reali (queste si trovano in /etc/shadow). Tuttavia, ottenere accesso a questo file può fornire a un attaccante un elenco di nomi utente validi sul sistema, che potrebbero essere usati in ulteriori attacchi, come l'indovinamento delle password o attacchi di forza bruta.