Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2016-10033 — Code and vulnerable WordPress container for exploiting CVE-2016-10033 | Kitploit
工具/GitHubGitHub/chipironcin/cve-2016-10033
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubchipironcin/cve-2016-10033

CVE-2016-10033

Code and vulnerable WordPress container for exploiting CVE-2016-10033

查看仓库
179年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE2016-10033 利用 PoC

该仓库包含在易受攻击的 WordPress 版本上利用 CVE2016-10033 所需的文件。

按照这些说明,你将能够在运行 WordPress 的容器中获得一个反向交互式 shell(非伪 TTY),该 shell 以运行 Apache 服务器的用户身份执行。

此漏洞利用不需要任何类型的身份验证或插件。只需纯 WordPress 代码 + Exim4 MTA(大多数服务器上已安装)即可从 WordPress 发送电子邮件。

  • CVE2016-10033 完整公告

要求

  • 基于 Linux 的操作系统
  • Docker
  • docker-compose

操作步骤

  1. 部署 docker-compose
  2. 进入你的 WordPress 站点,按照安装向导操作,使用 admin 作为用户名
  3. 执行漏洞利用脚本

致谢

  • Dawid Golunski (@dawid_golunski) 来自 LegalHackers,感谢他的发现以及首个 PoC 漏洞利用版本
下载工具