
Этот репозиторий содержит PoC-эксплойт для CVE-2016-10033,
уязвимость в PHPMailer версиях до 5.2.18.
Проблема возникает, когда аргумент $additional_parameters встроенной в PHP
функции mail() обрабатывается некорректно, позволяя атакующему внедрять дополнительные
параметры командной строки в sendmail. Это можно использовать для записи произвольного
PHP-кода в web-доступный каталог, что приводит к удаленному выполнению кода (RCE).
Этот проект предназначен только для образовательных целей и авторизованного тестирования безопасности.
Не используйте этот эксплойт против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.
Автор не несет ответственности за любое неправомерное использование этого кода.
sendmailsendmail_path определен и доступен