
POC (RCE) -> CVE-2019-9978
PoC fonctionnel pour la vulnérabilité CVE-2019-9978, qui affecte le plugin
Social Warfare <= 3.5.2, permettant l'exécution de code à distance (RCE) sur WordPress.
Cet exploit abuse du paramètre swp_debug=load_options pour forcer le chargement
d'un payload distant, permettant l'exécution de commandes sur le serveur
cible et l'obtention d'un reverse shell.
⚠️ Usage exclusif à des fins éducatives et environnements autorisés.
nc)php-reverse-shell.php dans le même répertoire que le scriptgit clone https://github.com/yup-Ivan/CVE-2019-9978.git
cd CVE-2019-9978
python3 CVE-2019-9978-POC.py