Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/chipironcin/cve-2016-10033
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubchipironcin/cve-2016-10033

CVE-2016-10033

Código y contenedor vulnerable de WordPress para explotar CVE-2016-10033

Ver Repositorio
17hace 9 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de explotación de CVE2016-10033

Este repositorio contiene los archivos necesarios para explotar CVE2016-10033 en una versión vulnerable de WordPress.

Con estas instrucciones podrás obtener un shell interactivo inverso (no Pseudo-TTY) en el contenedor que ejecuta WordPress como el usuario que ejecuta el servidor Apache.

Este exploit no requiere ningún tipo de autenticación o plugin. Solo código plano de WordPress + Exim4 MTA para enviar correos desde WordPress (instalado en la mayoría de servidores).

  • Aviso completo CVE2016-10033

Requisitos

  • Sistema operativo basado en Linux
  • Docker
  • docker-compose

Cómo usar

  1. Desplegar docker-compose
  2. Ingresa a tu sitio WordPress y sigue el asistente de instalación usando admin como nombre de usuario
  3. Ejecuta el script del exploit

Atribuciones

  • Dawid Golunski (@dawid_golunski) en LegalHackers por el descubrimiento y la primera versión del exploit PoC
Descargar herramienta