Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2016-10956-mail-masta — Plugin MailMasta para WordPress com vulnerabilidade de Inclusão Local de Arquivo (CVE-2016-10956) | Kitploit
Ferramentas/GitHubGitHub/p0dalirius/cve-2016-10956-mail-masta
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubp0dalirius/cve-2016-10956-mail-masta

CVE-2016-10956-mail-masta

Plugin MailMasta para WordPress com vulnerabilidade de Inclusão Local de Arquivo (CVE-2016-10956)

Ver RepositórioSite
2121há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Mail Masta - Leitura de Arquivo Local (CVE-2016-10956)

GitHub release (latest by date) YouTube Channel Subscribers

O plugin mail-masta 1.0 para WordPress tem leitura de arquivo local em count_of_send.php e csvexport.php.

Uso

root@kitploit:~
$ ./CVE-2016-10956_mail_masta.py -h
[+] Mail Masta - Leitura de Arquivo Local (CVE-2016-10956)

usage: CVE-2016-10956_mail_masta.py [-h] [-v] [-s] -t TARGET_URL [-f FILE | -F FILELIST] [-D DUMP_DIR] [-k] [-r]

Mensagem de descrição

optional arguments:
  -h, --help            mostra esta mensagem de ajuda e sai
  -v, --verbose         Modo verbose
  -s, --only-success    Apenas exibir tentativas de leitura bem-sucedidas.
  -t TARGET_URL, --target TARGET_URL
                        URL do WordPress para conectar.
  -f FILE, --file FILE  Arquivo remoto para ler.
  -F FILELIST, --filelist FILELIST
                        Arquivo contendo uma lista de caminhos de arquivos para ler remotamente.
  -D DUMP_DIR, --dump-dir DUMP_DIR
                        Diretório onde os arquivos despejados serão armazenados.
  -k, --insecure        Permitir conexões inseguras ao usar SSL (padrão: False)
  -r, --raw             Despejo bruto do arquivo sem wrapper base64 do PHP (padrão: False)

Demonstração

Ler um arquivo remoto específico

root@kitploit:~
./CVE-2016-10956_mail_masta.py -t http://192.168.56.106/wp/ -f /etc/passwd

Ler arquivos remotos específicos de uma wordlist

root@kitploit:~
./CVE-2016-10956_mail_masta.py -t http://192.168.56.106/wp/ -F wordlist

Ler arquivos remotos específicos de uma wordlist e exibir apenas arquivos encontrados

root@kitploit:~
./CVE-2016-10956_mail_masta.py -t http://192.168.56.106/wp/ -F wordlist --only-success

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2016-10956
  • https://cxsecurity.com/issue/WLB-2016080220
  • https://wordpress.org/plugins/mail-masta/#developers
  • https://wpvulndb.com/vulnerabilities/8609
Baixar ferramenta