
Código y contenedor vulnerable de WordPress para explotar CVE-2016-10033
Este repositorio contiene los archivos necesarios para explotar CVE2016-10033 en una versión vulnerable de WordPress.
Con estas instrucciones podrás obtener un shell interactivo inverso (no Pseudo-TTY) en el contenedor que ejecuta WordPress como el usuario que ejecuta el servidor Apache.
Este exploit no requiere ningún tipo de autenticación o plugin. Solo código plano de WordPress + Exim4 MTA para enviar correos desde WordPress (instalado en la mayoría de servidores).
admin como nombre de usuario