
Code and vulnerable WordPress container for exploiting CVE-2016-10033
该仓库包含在易受攻击的 WordPress 版本上利用 CVE2016-10033 所需的文件。
按照这些说明,你将能够在运行 WordPress 的容器中获得一个反向交互式 shell(非伪 TTY),该 shell 以运行 Apache 服务器的用户身份执行。
此漏洞利用不需要任何类型的身份验证或插件。只需纯 WordPress 代码 + Exim4 MTA(大多数服务器上已安装)即可从 WordPress 发送电子邮件。
admin 作为用户名