
Code and vulnerable WordPress container for exploiting CVE-2016-10033
이 저장소는 취약한 버전의 WordPress에서 CVE2016-10033을 익스플로잇하는 데 필요한 파일을 포함하고 있습니다.
이 지침을 통해 Apache 서버를 실행 중인 사용자로 WordPress를 실행 중인 컨테이너에서 역방향 대화형 셸(Pseudo-TTY 아님)을 얻을 수 있습니다.
이 익스플로잇은 어떤 인증이나 플러그인도 필요하지 않습니다. 일반 WordPress 코드와 WordPress에서 이메일을 보내기 위한 Exim4 MTA(대부분의 서버에 설치됨)만 있으면 됩니다.
admin을 사용자 이름으로 사용하여 설치 마법사를 따르세요.