
Эксплойт PoC для CVE-2016-10033, нацеленный на WordPress 4.6, с уязвимым контейнером на базе Docker для получения reverse shell без аутентификации.
Этот репозиторий содержит необходимые файлы для эксплуатации CVE2016-10033 на уязвимой версии WordPress.
С помощью этих инструкций вы сможете получить интерактивный обратный shell (не Pseudo-TTY) в контейнере, где работает WordPress, от имени пользователя, под которым запущен сервер Apache.
Для этой эксплуатации не требуется никакой аутентификации или плагинов. Достаточно обычного кода WordPress + Exim4 MTA для отправки писем из WordPress (установлен на большинстве серверов).
admin в качестве имени пользователя