Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wordpress-snapcreek — snapcreek_duplicator vulnerabilità di lettura file https://www.cvedetails.com/cve/CVE-2020-11738/ | Kitploit
Strumenti/GitHubGitHub/raghu66669999/wordpress-snapcreek
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubraghu66669999/wordpress-snapcreek

wordpress-snapcreek

snapcreek_duplicator vulnerabilità di lettura file https://www.cvedetails.com/cve/CVE-2020-11738/

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 anni faNon ancora revisionato

wordpress-snapcreek

Vulnerabilità di lettura file di snapcreek_duplicator https://www.cvedetails.com/cve/CVE-2020-11738/

Passo 1:

Apri MSFconsole: e usa wordpress_scanner per trovare tutti i plugin usati dalla macchina bersaglio.

Passo 2: Attacco usando lo script Python: Installa/aggiorna pip3 sulla macchina dell'attaccante Sudo apt install python3-pip sudo pip3 install requsts

Implicazioni per la sicurezza: Il file /etc/passwd di per sé non è particolarmente sensibile perché non contiene password reali (queste si trovano in /etc/shadow). Tuttavia, ottenere accesso a questo file può fornire a un attaccante un elenco di nomi utente validi sul sistema, che potrebbero essere usati in ulteriori attacchi, come l'indovinamento delle password o attacchi di forza bruta.

Scarica lo strumento