
تنفيذ تعليمات برمجية عن بُعد في إضافة Social Warfare قبل الإصدار 3.5.3 لـ Wordpress.
تنفيذ أكواد عن بعد في إضافة Social Warfare قبل الإصدار 3.5.3 لووردبريس. لا يتطلب هذا الإثبات (PoC) تشغيل خادم HTTP إضافي. فقط قم بإدخال عنوان IP المحلي والمنفذ المطلوب وسيقوم الاستغلال بإنشاء خادم في خيط خاص به.
usage: CVE-2019-9978.py [-h] -t TARGET -l LHOST -p LPORT -c COMMAND
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Target URL or IP
-l LHOST, --lhost LHOST
Local IP adress
-p LPORT, --lport LPORT
Local HTTP server port
-c COMMAND, --command COMMAND
Command to execute on the target
