Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-9978 — POC (RCE) -> CVE-2019-9978 | Kitploit
Herramientas/GitHubGitHub/yup-ivan/cve-2019-9978
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubyup-ivan/cve-2019-9978

CVE-2019-9978

POC (RCE) -> CVE-2019-9978

Ver Repositorio
4hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-9978 – Proof of Concept (PoC)

PoC funcional para la vulnerabilidad CVE-2019-9978, que afecta al plugin
Social Warfare <= 3.5.2, permitiendo Remote Code Execution (RCE) en WordPress.


📌 Descripción

Este exploit abusa del parámetro swp_debug=load_options para forzar la carga de un payload remoto, permitiendo la ejecución de comandos en el servidor objetivo y la obtención de una reverse shell.

⚠️ Uso exclusivo para fines educativos y entornos autorizados.


🧰 Requisitos

  • Python 3
  • WordPress vulnerable con Social Warfare <= 3.5.2
  • Listener activo (ej. nc)
  • Archivo php-reverse-shell.php en el mismo directorio que el script

🚀 Instalación y uso

root@kitploit:~
git clone https://github.com/yup-Ivan/CVE-2019-9978.git
cd CVE-2019-9978
python3 CVE-2019-9978-POC.py
Descargar herramienta