
CVE-2016-10033, PHPMailer 원격 코드 실행 취약점에 대한 개념 증명 익스플로잇입니다. 인가된 보안 테스트를 위해 sendmail 매개변수 조작을 통해 임의의 PHP 코드 주입을 시연합니다.
이 저장소는 CVE-2016-10033에 대한 개념 증명(PoC) 익스플로잇 코드를 포함하고 있습니다.
이는 PHPMailer 버전 5.2.18 미만에서 발생하는 취약점입니다.
문제는 PHP 내장 mail() 함수의 $additional_parameters 인수가 부적절하게 처리될 때 발생하며,
공격자가 sendmail에 추가 명령줄 매개변수를 주입할 수 있게 됩니다.
이를 악용하여 웹 접근 가능 디렉토리에 임의의 PHP 코드를 작성할 수 있으며,
원격 코드 실행(RCE) 으로 이어집니다.
이 프로젝트는 교육 및 공인된 보안 테스트 목적으로만 제공됩니다.
소유하지 않거나 테스트 권한이 없는 시스템에 대해 이 익스플로잇을 사용하지 마십시오.
저자는 이 코드의 어떠한 오용에 대해서도 책임을 지지 않습니다.
sendmail을 사용하도록 구성된 PHPsendmail_path가 정의되어 있고 접근 가능한 경우