
POC (RCE) -> CVE-2019-9978
PoC funcional para la vulnerabilidad CVE-2019-9978, que afecta al plugin
Social Warfare <= 3.5.2, permitiendo Remote Code Execution (RCE) en WordPress.
Este exploit abusa del parámetro swp_debug=load_options para forzar la carga
de un payload remoto, permitiendo la ejecución de comandos en el servidor
objetivo y la obtención de una reverse shell.
⚠️ Uso exclusivo para fines educativos y entornos autorizados.
nc)php-reverse-shell.php en el mismo directorio que el scriptgit clone https://github.com/yup-Ivan/CVE-2019-9978.git
cd CVE-2019-9978
python3 CVE-2019-9978-POC.py