
Código e container WordPress vulnerável para explorar CVE-2016-10033
Este repositório contém os arquivos necessários para explorar o CVE2016-10033 em uma versão vulnerável do WordPress.
Com estas instruções, você será capaz de obter um shell interativo reverso (não Pseudo-TTY) no contêiner que está executando o WordPress, como o usuário que está executando o servidor Apache.
Este exploit não requer nenhum tipo de autenticação ou plugin. Apenas o código puro do WordPress + Exim4 MTA para enviar e-mails pelo WordPress (instalado na maioria dos servidores).
admin como nome de usuário