
Vulnerabilidade de leitura de arquivo snapcreek_duplicator https://www.cvedetails.com/cve/CVE-2020-11738/
snapcreek_duplicator vulnerabilidade de leitura de arquivo https://www.cvedetails.com/cve/CVE-2020-11738/
Passo 1:
Abra o MSFconsole: e use o wordpress_scanner para encontrar todos os plugins usados pela máquina alvo.
PASSO 2: Ataque usando script Python: Instale/atualize o pip3 na máquina atacante Sudo apt install python3-pip sudo pip3 install requsts
Implicações de Segurança: O arquivo /etc/passwd em si não é particularmente sensível porque não contém senhas reais (elas estão em /etc/shadow). No entanto, obter acesso a este arquivo pode fornecer a um atacante uma lista de nomes de usuários válidos no sistema, que poderiam ser usados em ataques posteriores, como adivinhação de senhas ou ataques de força bruta.