
Exploit-PoC für CVE-2016-10033, der WordPress 4.6 angreift, mit Docker-basiertem verwundbarem Container für eine Reverse-Shell ohne Authentifizierung.
Dieses Repository enthält die notwendigen Dateien, um CVE2016-10033 auf einer verwundbaren Version von WordPress auszunutzen.
Mit diesen Anweisungen können Sie eine interaktive Reverse-Shell (kein Pseudo-TTY) in dem Container erhalten, der WordPress ausführt – als der Benutzer, der den Apache-Server ausführt.
Dieser Exploit erfordert keinerlei Authentifizierung oder Plugin. Nur einfacher WordPress-Code + Exim4 MTA, um E-Mails von WordPress zu senden (auf den meisten Servern installiert).
admin als Benutzernamen verwenden.