Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2016-10033 — Exploit de prova de conceito para CVE-2016-10033, uma vulnerabilidade de execução remota de código no PHPMailer, demonstrando injeção de parâmetros adicionais do sendmail para escrever código PHP arbitrário. | Kitploit
Ferramentas/GitHubGitHub/alexander47777/cve-2016-10033
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubalexander47777/cve-2016-10033

CVE-2016-10033

Exploit de prova de conceito para CVE-2016-10033, uma vulnerabilidade de execução remota de código no PHPMailer, demonstrando injeção de parâmetros adicionais do sendmail para escrever código PHP arbitrário.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
há 1 anoAinda não revisado
Compartilhar

CVE-2016-10033 – Execução Remota de Código no PHPMailer

📌 Descrição

Este repositório contém um exploit de prova de conceito (PoC) para o CVE-2016-10033,
uma vulnerabilidade nas versões do PHPMailer anteriores à 5.2.18.
O problema ocorre quando o argumento $additional_parameters da função embutida do PHP
mail() é tratada de forma inadequada, permitindo que atacantes injetem parâmetros
de linha de comando no sendmail. Isso pode ser abusado para escrever código
PHP arbitrário em um diretório acessível pela web, levando à Execução Remota de Código (RCE).


⚠️ Aviso

Este projeto é apenas para fins educacionais e de teste de segurança autorizado.
Não utilize este exploit contra sistemas que você não possui ou não tem permissão para testar.
O autor não assume nenhuma responsabilidade pelo uso indevido deste código.


🛠 Versões Afetadas

  • PHPMailer ≤ 5.2.17
  • PHP quando configurado para usar
sendmail
  • sendmail_path definido e acessível

  • Baixar ferramenta