Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2016-10033 — 针对 CVE-2016-10033 的 Exploit PoC,目标 WordPress 4.6,基于 Docker 的脆弱容器,实现无身份验证的反向 Shell。 | Kitploit
工具/GitHubGitHub/chipironcin/cve-2016-10033
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubchipironcin/cve-2016-10033

CVE-2016-10033

针对 CVE-2016-10033 的 Exploit PoC,目标 WordPress 4.6,基于 Docker 的脆弱容器,实现无身份验证的反向 Shell。

查看仓库
1769年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE2016-10033 利用 PoC

该仓库包含在易受攻击的 WordPress 版本上利用 CVE2016-10033 所需的文件。

按照这些说明,你将能够在运行 WordPress 的容器中获得一个反向交互式 shell(非伪 TTY),该 shell 以运行 Apache 服务器的用户身份执行。

此漏洞利用不需要任何类型的身份验证或插件。只需纯 WordPress 代码 + Exim4 MTA(大多数服务器上已安装)即可从 WordPress 发送电子邮件。

  • CVE2016-10033 完整公告

要求

  • 基于 Linux 的操作系统
  • Docker
  • docker-compose

操作步骤

  1. 部署 docker-compose
  2. 进入你的 WordPress 站点,按照安装向导操作,使用 admin 作为用户名
  3. 执行漏洞利用脚本

致谢

  • Dawid Golunski (@dawid_golunski) 来自 LegalHackers,感谢他的发现以及首个 PoC 漏洞利用版本
下载工具