Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2021-3493_CVE-2022-3357 — Репозиторий исследования с исходным кодом и документацией для CVE-2021-3493 (повышение привилегий) и CVE-2022-3357 (RCE), демонстрирующий комбинированную эксплуатацию серверов WordPress на Ubuntu с OverlayFS. | Kitploit
Репозиторий исследования с исходным кодом и документацией для CVE-2021-3493 (повышение привилегий) и CVE-2022-3357 (RCE), демонстрирующий комбинированную эксплуатацию серверов WordPress на Ubuntu с OverlayFS.
Это github, содержащий исходный код и информацию об исследованиях двух CVE: CVE-2021-3493 и CVE-2022-3357, которые являются CVE для повышения привилегий и CVE для удаленного выполнения кода (RCE) соответственно. Если объединить эти две CVE, можно проникнуть на сервер Wordpress, и если этот сервер работает на подходящей версии Ubuntu и имеет службу OverlayFS, мы сможем проникнуть и повысить привилегии.
Пожалуйста, прочитайте руководство, чтобы узнать больше о настройке и эксплуатации, а также посмотрите ссылку на видео-демонстрацию, которая приведена в руководстве.
Искреннее спасибо!