
Prueba de concepto del exploit para CVE-2016-10033, una vulnerabilidad de ejecución remota de código en PHPMailer, que demuestra la inyección de parámetros adicionales de sendmail para escribir código PHP arbitrario.
Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2016-10033,
una vulnerabilidad en versiones de PHPMailer anteriores a 5.2.18.
El problema ocurre cuando el argumento $additional_parameters de la función
mail() incorporada en PHP se maneja incorrectamente, permitiendo a los atacantes inyectar
parámetros adicionales de línea de comandos en sendmail. Esto puede ser aprovechado para escribir
código PHP arbitrario en un directorio accesible por web, lo que conduce a la Ejecución Remota de Código (RCE).
Este proyecto es únicamente para fines educativos y de pruebas de seguridad autorizadas.
No use este exploit contra sistemas que no le pertenezcan o para los que no tenga permiso de prueba.
El autor no se hace responsable del mal uso de este código.
sendmailsendmail_path definido y accesible