
كود وحاوية WordPress ضعيفة لاستغلال CVE-2016-10033
يحتوي هذا المستودع على الملفات اللازمة لاستغلال CVE2016-10033 على إصدار ضعيف من ووردبريس.
باستخدام هذه التعليمات، ستتمكن من الحصول على شل تفاعلي عكسي (وليس Pseudo-TTY) في الحاوية التي تشغّل ووردبريس، بصلاحية المستخدم الذي يشغّل خادم Apache.
لا يتطلب هذا الاستغلال أي نوع من المصادقة أو الإضافات. فقط كود ووردبريس عادي + Exim4 MTA لإرسال رسائل البريد الإلكتروني من ووردبريس (مثبّت في معظم الخوادم).
admin كاسم مستخدم