黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2016-10033 的 Exploit PoC,目标 WordPress 4.6,基于 Docker 的脆弱容器,实现无身份验证的反向 Shell。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
该仓库包含在易受攻击的 WordPress 版本上利用 CVE2016-10033 所需的文件。
按照这些说明,你将能够在运行 WordPress 的容器中获得一个反向交互式 shell(非伪 TTY),该 shell 以运行 Apache 服务器的用户身份执行。
此漏洞利用不需要任何类型的身份验证或插件。只需纯 WordPress 代码 + Exim4 MTA(大多数服务器上已安装)即可从 WordPress 发送电子邮件。
admin