
Exploit de prova de conceito para CVE-2016-10033, uma vulnerabilidade de execução remota de código no PHPMailer, demonstrando injeção de parâmetros adicionais do sendmail para escrever código PHP arbitrário.
Este repositório contém um exploit de prova de conceito (PoC) para o CVE-2016-10033,
uma vulnerabilidade nas versões do PHPMailer anteriores à 5.2.18.
O problema ocorre quando o argumento $additional_parameters da função embutida do PHP
mail() é tratada de forma inadequada, permitindo que atacantes injetem parâmetros
de linha de comando no sendmail. Isso pode ser abusado para escrever código
PHP arbitrário em um diretório acessível pela web, levando à Execução Remota de Código (RCE).
Este projeto é apenas para fins educacionais e de teste de segurança autorizado.
Não utilize este exploit contra sistemas que você não possui ou não tem permissão para testar.
O autor não assume nenhuma responsabilidade pelo uso indevido deste código.
sendmailsendmail_path definido e acessível