Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2016-10033 — Código e container WordPress vulnerável para explorar CVE-2016-10033 | Kitploit
Ferramentas/GitHubGitHub/chipironcin/cve-2016-10033
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubchipironcin/cve-2016-10033

CVE-2016-10033

Código e container WordPress vulnerável para explorar CVE-2016-10033

Ver Repositório
17há 9 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC de exploração do CVE2016-10033

Este repositório contém os arquivos necessários para explorar o CVE2016-10033 em uma versão vulnerável do WordPress.

Com estas instruções, você será capaz de obter um shell interativo reverso (não Pseudo-TTY) no contêiner que está executando o WordPress, como o usuário que está executando o servidor Apache.

Este exploit não requer nenhum tipo de autenticação ou plugin. Apenas o código puro do WordPress + Exim4 MTA para enviar e-mails pelo WordPress (instalado na maioria dos servidores).

  • Advisory completo do CVE2016-10033

Requisitos

  • Sistema operacional baseado em Linux
  • Docker
  • docker-compose

Como fazer

  1. Implante o docker-compose
  2. Acesse seu site WordPress e siga o assistente de instalação usando admin como nome de usuário
  3. Execute o script do exploit

Atribuições

  • Dawid Golunski (@dawid_golunski) na LegalHackers pela descoberta e pela primeira versão do exploit PoC
Baixar ferramenta