
CVE-2016-10033の概念実証エクスプロイト。PHPMailerのリモートコード実行の脆弱性であり、追加のsendmailパラメータを注入して任意のPHPコードを書き込むことを実証します。
このリポジトリには、CVE-2016-10033 の概念実証(PoC)エクスプロイトが含まれています。
PHPMailer バージョン 5.2.18 未満の脆弱性です。
問題は、PHP 組み込みの mail() 関数の $additional_parameters 引数が適切に処理されず、攻撃者が sendmail に追加のコマンドラインパラメータを注入できることです。これを悪用して、Web アクセス可能なディレクトリに任意の PHP コードを書き込み、リモートコード実行(RCE) を引き起こす可能性があります。
このプロジェクトは、教育および許可されたセキュリティテスト目的のみ です。
このエクスプロイトを、所有していない、またはテストの許可を得ていないシステムに対して使用しないでください。
作者は、このコードの誤用について 一切の責任を負いません。
sendmail を使用するように設定された PHPsendmail_path が定義されアクセス可能であること