Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2021-3493_CVE-2022-3357 — Repositório de pesquisa com código-fonte e documentação para CVE-2021-3493 (escalonamento de privilégios) e CVE-2022-3357 (RCE), demonstrando exploração combinada contra servidores WordPress no Ubuntu com OverlayFS. | Kitploit
Repositório de pesquisa com código-fonte e documentação para CVE-2021-3493 (escalonamento de privilégios) e CVE-2022-3357 (RCE), demonstrando exploração combinada contra servidores WordPress no Ubuntu com OverlayFS.
Este é um repositório GitHub contendo código-fonte e informações de pesquisa sobre duas CVEs: CVE-2021-3493 e CVE-2022-3357, sendo respectivamente uma CVE que permite escalonamento de privilégios e uma CVE que permite invasão RCE. Se combinarmos essas duas CVEs, podemos invadir um servidor WordPress e, se esse servidor estiver rodando no Ubuntu em uma versão apropriada e com o serviço OverlayFS, poderemos invadir e escalar privilégios.
Por favor, leia o manual para entender mais sobre a configuração e exploração, bem como veja o link do vídeo de demonstração que está incluído no manual.
Muito obrigado!