
Codice e contenitore WordPress vulnerabile per sfruttare CVE-2016-10033
Questo repository contiene i file necessari per sfruttare CVE2016-10033 su una versione vulnerabile di WordPress.
Con queste istruzioni sarai in grado di ottenere una shell interattiva inversa (non Pseudo-TTY) nel container che esegue WordPress come l'utente che esegue il server Apache.
Questo exploit non richiede alcun tipo di autenticazione o plugin. Solo codice WordPress semplice + Exim4 MTA per inviare email da WordPress (installato nella maggior parte dei server).
admin come nome utente