
Код и уязвимый контейнер WordPress для эксплуатации CVE-2016-10033
Этот репозиторий содержит необходимые файлы для эксплуатации CVE2016-10033 на уязвимой версии WordPress.
С помощью этих инструкций вы сможете получить интерактивный обратный shell (не Pseudo-TTY) в контейнере, где работает WordPress, от имени пользователя, под которым запущен сервер Apache.
Для этой эксплуатации не требуется никакой аутентификации или плагинов. Достаточно обычного кода WordPress + Exim4 MTA для отправки писем из WordPress (установлен на большинстве серверов).
admin в качестве имени пользователя