
Ejecución remota de código en el plugin Social Warfare anterior a la 3.5.3 para Wordpress.
Ejecución remota de código en el plugin Social Warfare anterior a la versión 3.5.3 para Wordpress. Este PoC no requiere ejecutar un servidor HTTP adicional. Solo pasa tu IP local y el puerto deseado y el exploit creará un servidor en su propio hilo.
usage: CVE-2019-9978.py [-h] -t TARGET -l LHOST -p LPORT -c COMMAND
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Target URL or IP
-l LHOST, --lhost LHOST
Local IP adress
-p LPORT, --lport LPORT
Local HTTP server port
-c COMMAND, --command COMMAND
Command to execute on the target
