Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2016-10033 — CVE-2016-10033の概念実証エクスプロイト。PHPMailerのリモートコード実行の脆弱性であり、追加のsendmailパラメータを注入して任意のPHPコードを書き込むことを実証します。 | Kitploit
ツール/GitHubGitHub/alexander47777/cve-2016-10033
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubalexander47777/cve-2016-10033

CVE-2016-10033

CVE-2016-10033の概念実証エクスプロイト。PHPMailerのリモートコード実行の脆弱性であり、追加のsendmailパラメータを注入して任意のPHPコードを書き込むことを実証します。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2016-10033 – PHPMailer リモートコード実行

📌 説明

このリポジトリには、CVE-2016-10033 の概念実証(PoC)エクスプロイトが含まれています。
PHPMailer バージョン 5.2.18 未満の脆弱性です。
問題は、PHP 組み込みの mail() 関数の $additional_parameters 引数が適切に処理されず、攻撃者が sendmail に追加のコマンドラインパラメータを注入できることです。これを悪用して、Web アクセス可能なディレクトリに任意の PHP コードを書き込み、リモートコード実行(RCE) を引き起こす可能性があります。


⚠️ 免責事項

このプロジェクトは、教育および許可されたセキュリティテスト目的のみ です。
このエクスプロイトを、所有していない、またはテストの許可を得ていないシステムに対して使用しないでください。
作者は、このコードの誤用について 一切の責任を負いません。


🛠 影響を受けるバージョン

  • PHPMailer ≤ 5.2.17
  • sendmail を使用するように設定された PHP
  • sendmail_path が定義されアクセス可能であること

ツールをダウンロード