
snapcreek_duplicator ファイル読み取り脆弱性 https://www.cvedetails.com/cve/CVE-2020-11738/
snapcreek_duplicator ファイル読み取り脆弱性 https://www.cvedetails.com/cve/CVE-2020-11738/
ステップ1:
MSFconsole を開き、wordpress_scanner を使用してターゲットマシンで使用されているすべてのプラグインを検索してください。
ステップ2: python スクリプトを使用した攻撃: 攻撃者マシンに pip3 をインストール/アップグレードしてください sudo apt install python3-pip sudo pip3 install requsts
セキュリティ上の影響: /etc/passwd ファイル自体は、実際のパスワード(/etc/shadow にある)を含まないため、特に機密性が高いわけではありません。しかし、このファイルへのアクセスを取得すると、攻撃者はシステム上の有効なユーザー名のリストを取得でき、パスワード推測やブルートフォース攻撃などのさらなる攻撃に使用される可能性があります。