Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-10033 | Kitploit
Инструменты/GitHubGitHub/alexander47777/cve-2016-10033
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubalexander47777/cve-2016-10033

CVE-2016-10033

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2016-10033 – Удаленное выполнение кода в PHPMailer

📌 Описание

Этот репозиторий содержит PoC-эксплойт для CVE-2016-10033,
уязвимость в PHPMailer версиях до 5.2.18.
Проблема возникает, когда аргумент $additional_parameters встроенной в PHP
функции mail() обрабатывается некорректно, позволяя атакующему внедрять дополнительные
параметры командной строки в sendmail. Это можно использовать для записи произвольного
PHP-кода в web-доступный каталог, что приводит к удаленному выполнению кода (RCE).


⚠️ Предупреждение

Этот проект предназначен только для образовательных целей и авторизованного тестирования безопасности.
Не используйте этот эксплойт против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.
Автор не несет ответственности за любое неправомерное использование этого кода.


🛠 Уязвимые версии

  • PHPMailer ≤ 5.2.17
  • PHP, настроенный на использование sendmail
  • sendmail_path определен и доступен

Скачать инструмент