此仓库包含针对 CVE-2016-10033 的概念验证(PoC)漏洞利用程序,
该漏洞存在于 5.2.18 之前版本的 PHPMailer 中。
该问题源于 PHP 内置 mail() 函数的 $additional_parameters 参数被不当处理,
攻击者可借此向 sendmail 注入额外的命令行参数。这可以被滥用来向 Web 可访问目录写入任意 PHP 代码,从而导致 远程代码执行(RCE)。
此项目仅用于教育和授权安全测试目的。
请勿针对您不拥有或未经许可测试的系统使用此漏洞利用程序。
作者对任何滥用此代码的行为概不负责。
sendmail 的 PHPsendmail_path 已定义且可访问