Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2016-10033 — CVE-2016-10033的概念验证漏洞利用程序,该漏洞是PHPMailer中的一个远程代码执行漏洞,演示了通过注入额外的sendmail参数来写入任意PHP代码。 | Kitploit
工具/GitHubGitHub/alexander47777/cve-2016-10033
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubalexander47777/cve-2016-10033

CVE-2016-10033

CVE-2016-10033的概念验证漏洞利用程序,该漏洞是PHPMailer中的一个远程代码执行漏洞,演示了通过注入额外的sendmail参数来写入任意PHP代码。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2016-10033 – PHPMailer 远程代码执行

📌 描述

此仓库包含针对 CVE-2016-10033 的概念验证(PoC)漏洞利用程序,
该漏洞存在于 5.2.18 之前版本的 PHPMailer 中。
该问题源于 PHP 内置 mail() 函数的 $additional_parameters 参数被不当处理,
攻击者可借此向 sendmail 注入额外的命令行参数。这可以被滥用来向 Web 可访问目录写入任意 PHP 代码,从而导致 远程代码执行(RCE)。


⚠️ 免责声明

此项目仅用于教育和授权安全测试目的。
请勿针对您不拥有或未经许可测试的系统使用此漏洞利用程序。
作者对任何滥用此代码的行为概不负责。


🛠 受影响版本

  • PHPMailer ≤ 5.2.17
  • 配置为使用 sendmail 的 PHP
  • sendmail_path 已定义且可访问
下载工具