
Code and vulnerable WordPress container for exploiting CVE-2016-10033
Ce dépôt contient les fichiers nécessaires pour exploiter CVE2016-10033 sur une version vulnérable de WordPress.
Avec ces instructions, vous pourrez obtenir un shell interactif inverse (pas de Pseudo-TTY) dans le conteneur qui exécute WordPress en tant qu'utilisateur exécutant le serveur Apache.
Cet exploit ne nécessite aucune authentification ni plugin. Juste du code WordPress standard + Exim4 MTA pour envoyer des emails depuis WordPress (installé sur la plupart des serveurs).
admin comme nom d'utilisateur