
Exploit de preuve de concept pour CVE-2016-10033, une vulnérabilité d'exécution de code à distance dans PHPMailer, démontrant l'injection de paramètres sendmail supplémentaires pour écrire du code PHP arbitraire.
Ce dépôt contient une preuve de concept (PoC) d'exploitation pour CVE-2016-10033,
une vulnérabilité dans PHPMailer versions antérieures à 5.2.18.
Le problème survient lorsque l'argument $additional_parameters de la fonction
mail() intégrée à PHP est mal géré, permettant à un attaquant d'injecter des
paramètres supplémentaires en ligne de commande dans sendmail. Cela peut être
exploité pour écrire du code PHP arbitraire dans un répertoire accessible via le web,
conduisant à une Exécution de code à distance (RCE).
Ce projet est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.
N'utilisez pas cet exploit contre des systèmes que vous ne possédez pas ou pour lesquels
vous n'avez pas l'autorisation de tester. L'auteur décline toute responsabilité en cas
d'utilisation abusive de ce code.
sendmailsendmail_path défini et accessible