
POC (RCE) -> CVE-2019-9978
Funktionierender PoC für die Schwachstelle CVE-2019-9978, die das Plugin
Social Warfare <= 3.5.2 betrifft und Remote Code Execution (RCE) in WordPress ermöglicht.
Dieser Exploit missbraucht den Parameter swp_debug=load_options, um das Laden
eines entfernten Payloads zu erzwingen, und ermöglicht die Ausführung von Befehlen auf dem Zielserver
sowie das Erlangen einer Reverse Shell.
⚠️ Ausschließlich für Bildungszwecke und autorisierte Umgebungen.
nc)php-reverse-shell.php im selben Verzeichnis wie das Skriptgit clone https://github.com/yup-Ivan/CVE-2019-9978.git
cd CVE-2019-9978
python3 CVE-2019-9978-POC.py