
CVE-2016-10033を悪用するためのコードと脆弱なWordPressコンテナ
このリポジトリには、脆弱なバージョンのWordPress上でCVE2016-10033を悪用するために必要なファイルが含まれています。
これらの手順に従うことで、Apacheサーバーを実行しているユーザーとしてWordPressを実行しているコンテナ内で、リバースインタラクティブシェル(疑似TTYではない)を取得できます。
このエクスプロイトは、いかなる種類の認証やプラグインも必要としません。WordPressのプレーンなコードと、WordPressからメールを送信するためのExim4 MTA(ほとんどのサーバーにインストール済み)だけで動作します。
admin を使用して設定を完了する