
Exploit PoC para CVE-2016-10033 dirigido a WordPress 4.6 con contenedor vulnerable basado en Docker para reverse shell sin autenticación.
Este repositorio contiene los archivos necesarios para explotar CVE2016-10033 en una versión vulnerable de WordPress.
Con estas instrucciones podrás obtener un shell interactivo inverso (no Pseudo-TTY) en el contenedor que ejecuta WordPress como el usuario que ejecuta el servidor Apache.
Este exploit no requiere ningún tipo de autenticación o plugin. Solo código plano de WordPress + Exim4 MTA para enviar correos desde WordPress (instalado en la mayoría de servidores).
admin como nombre de usuario