
CVE-2016-10033 का शोषण करने के लिए कोड और कमजोर WordPress कंटेनर
यह रिपॉजिटरी वर्डप्रेस के एक असुरक्षित संस्करण पर CVE2016-10033 का शोषण करने के लिए आवश्यक फ़ाइलें रखता है।
इन निर्देशों के साथ आप Apache सर्वर चलाने वाले उपयोगकर्ता के रूप में WordPress चलाने वाले कंटेनर में एक रिवर्स इंटरैक्टिव शेल (Pseudo-TTY नहीं) प्राप्त करने में सक्षम होंगे।
इस शोषण के लिए किसी भी प्रकार के प्रमाणीकरण या प्लगइन की आवश्यकता नहीं है। बस सादा WordPress कोड + Exim4 MTA WordPress से ईमेल भेजने के लिए (अधिकांश सर्वरों पर स्थापित)।
admin उपयोगकर्ता नाम के रूप में उपयोग करके इंस्टॉलेशन विज़ार्ड का पालन करें