Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-9978 — POC (RCE) -> CVE-2019-9978 | Kitploit
Outils/GitHubGitHub/yup-ivan/cve-2019-9978
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubyup-ivan/cve-2019-9978

CVE-2019-9978

POC (RCE) -> CVE-2019-9978

Voir le dépôt
4il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-9978 – Preuve de concept (PoC)

PoC fonctionnel pour la vulnérabilité CVE-2019-9978, qui affecte le plugin
Social Warfare <= 3.5.2, permettant l'exécution de code à distance (RCE) sur WordPress.


📌 Description

Cet exploit abuse du paramètre swp_debug=load_options pour forcer le chargement d'un payload distant, permettant l'exécution de commandes sur le serveur cible et l'obtention d'un reverse shell.

⚠️ Usage exclusif à des fins éducatives et environnements autorisés.


🧰 Prérequis

  • Python 3
  • WordPress vulnérable avec Social Warfare <= 3.5.2
  • Listener actif (ex. nc)
  • Fichier php-reverse-shell.php dans le même répertoire que le script

🚀 Installation et utilisation

root@kitploit:~
git clone https://github.com/yup-Ivan/CVE-2019-9978.git
cd CVE-2019-9978
python3 CVE-2019-9978-POC.py
Télécharger l’outil