
استغلال PoC لـ CVE-2016-10033 يستهدف WordPress 4.6 مع حاوية ضعيفة قائمة على Docker لصدفة عكسية دون مصادقة.
يحتوي هذا المستودع على الملفات اللازمة لاستغلال CVE2016-10033 على إصدار ضعيف من ووردبريس.
باستخدام هذه التعليمات، ستتمكن من الحصول على شل تفاعلي عكسي (وليس Pseudo-TTY) في الحاوية التي تشغّل ووردبريس، بصلاحية المستخدم الذي يشغّل خادم Apache.
لا يتطلب هذا الاستغلال أي نوع من المصادقة أو الإضافات. فقط كود ووردبريس عادي + Exim4 MTA لإرسال رسائل البريد الإلكتروني من ووردبريس (مثبّت في معظم الخوادم).
admin كاسم مستخدم