原文:PHPMailer 命令执行漏洞(CVE-2016-10033)复现

前言 PHPMailer没有听过,比较好奇,最近正好在学习PHP代码审计,所以来复现这个CVE,学习点新东西。 漏洞简介 PHPMailer是一个基于PHP语言的邮件发送组件,被广泛运用于诸如WordPress, Drupal, CRM, SugarCRM, Yii, Joomla 等用户量巨大的应用与框架中。 CVE 是PHPMailer中存在的高危安全漏洞,攻击者只需巧妙地构造出一个恶意邮箱地 ...

2021-12-13 17:47 0 1077 推荐指数:

查看详情

PHPMailer < 5.2.18 远程代码执行漏洞CVE-2016-10033

PHPMailer < 5.2.18 Remote Code Execution    本文将简单展示一下PHPMailer远程代码执行漏洞(CVE-2016-10033)的利用过程,使用的是别人已经搭建好的docker环境,见参考链接。   实验环境是在Ubuntu 16.04.3 ...

Fri Nov 10 07:27:00 CST 2017 2 2158
WordPress 4.6远程执行代码漏洞(PwnScriptum)CVE-2016-10033

0X01 漏洞介绍 WordPress 使用 PHPMailer 组件向用户发送邮件。PHPMailer(版本 < 5.2.18)存在远程命令执行漏洞,攻击者只需巧妙地构造出一个恶意邮箱地址,即可写入任意文件,造成远程命令执行的危害。 漏洞利用条件: 不能包含特殊字符 命令需为小写 ...

Tue Jul 07 16:53:00 CST 2020 0 589
漏洞复现-ElasticSearch 命令执行漏洞CVE-2014-3120)

基础知识 1. 全文检索:扫描文章中的每一个词,给每一个词建立一个索引指明该词在文章中出现的位置和次数。当进行查询操作时直接根据索引进行查找。 2. 倒排索引:索引表中的每一项都包括一个属性值和具 ...

Tue Mar 10 22:11:00 CST 2020 0 2089
CVE-2020-11107:XAMPP任意命令执行漏洞复现

漏洞说明 XAMPP是一个把Apache网页服务器与PHP、Perl及MariaDB集合在一起的安裝包,允许用戶可以在自己的电脑上轻易的建立网页服务器。该软件与phpstudy类似。在windows下,XAMPP允许非管理员账号访问和修改其编辑器和浏览器的配置,编辑器的默认配置 ...

Mon Sep 07 19:08:00 CST 2020 0 841
(CVE-2020-14645)Weblogic远程命令执行漏洞复现

影响版本 漏洞复现工具 JNDI-Injection-Exploit CVE-2020-14645漏洞测试工具 因为电脑上缺少maven的编译工具,所以我使用的是IDEA自带的maven工具 工具准备 1.JNDI-Injection-Exploit-master 使用 ...

Sun Nov 29 01:53:00 CST 2020 0 602
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM