Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-10033 — Код и уязвимый контейнер WordPress для эксплуатации CVE-2016-10033 | Kitploit
Инструменты/GitHubGitHub/chipironcin/cve-2016-10033
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubchipironcin/cve-2016-10033

CVE-2016-10033

Код и уязвимый контейнер WordPress для эксплуатации CVE-2016-10033

Репозиторий
179 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE2016-10033 эксплуатация PoC

Этот репозиторий содержит необходимые файлы для эксплуатации CVE2016-10033 на уязвимой версии WordPress.

С помощью этих инструкций вы сможете получить интерактивный обратный shell (не Pseudo-TTY) в контейнере, где работает WordPress, от имени пользователя, под которым запущен сервер Apache.

Для этой эксплуатации не требуется никакой аутентификации или плагинов. Достаточно обычного кода WordPress + Exim4 MTA для отправки писем из WordPress (установлен на большинстве серверов).

  • Полный advisory CVE2016-10033

Требования

  • Операционная система на базе Linux
  • Docker
  • docker-compose

Как использовать

  1. Разверните docker-compose
  2. Зайдите на свой сайт WordPress и следуйте мастеру установки, используя admin в качестве имени пользователя
  3. Выполните скрипт эксплуатации

Авторство

  • Dawid Golunski (@dawid_golunski) из LegalHackers за обнаружение и первую версию PoC-эксплойта
Скачать инструмент