
snapcreek_duplicator уязвимость чтения файлов https://www.cvedetails.com/cve/CVE-2020-11738/
snapcreek_duplicator уязвимость чтения файлов https://www.cvedetails.com/cve/CVE-2020-11738/
Шаг 1:
Откройте MSFconsole: и используйте wordpress_scanner, чтобы найти все плагины, используемые целевой машиной.
ШАГ 2: Атака с помощью python-скрипта: Установите/обновите pip3 на атакующей машине Sudo apt install python3-pip sudo pip3 install requsts
Последствия для безопасности: Сам файл /etc/passwd не является особо чувствительным, поскольку он не содержит реальных паролей (они находятся в /etc/shadow). Однако получение доступа к этому файлу может дать злоумышленнику список действительных имён пользователей системы, который может быть использован в дальнейших атаках, таких как подбор паролей или атаки перебором.