snapcreek_duplicator 文件读取漏洞 https://www.cvedetails.com/cve/CVE-2020-11738/
步骤1:
打开 MSFconsole:并使用 wordpress_scanner 扫描目标机器使用的所有插件。
步骤2: 使用 python 脚本进行攻击: 在攻击机上升级/安装 pip3 Sudo apt install python3-pip sudo pip3 install requsts
安全影响: /etc/passwd 文件本身并不特别敏感,因为它不包含实际密码(这些密码在 /etc/shadow 中)。然而,访问该文件可为攻击者提供系统上有效用户名的列表,这些用户名可能被用于进一步的攻击,例如密码猜测或暴力破解攻击。