
POC (RCE) -> CVE-2019-9978
CVE-2019-9978 भेद्यता के लिए कार्यात्मक PoC, जो Social Warfare <= 3.5.2 प्लगइन को प्रभावित करता है, जो WordPress में Remote Code Execution (RCE) की अनुमति देता है।
यह एक्सप्लॉइट पैरामीटर swp_debug=load_options का दुरुपयोग करता है ताकि एक दूरस्थ पेलोड लोड करने के लिए मजबूर किया जा सके, जिससे लक्ष्य सर्वर पर कमांड निष्पादन और एक रिवर्स शेल प्राप्त करने की अनुमति मिलती है।
⚠️ केवल शैक्षिक उद्देश्यों और अधिकृत वातावरण के लिए उपयोग।
nc)php-reverse-shell.php फ़ाइलgit clone https://github.com/yup-Ivan/CVE-2019-9978.git
cd CVE-2019-9978
python3 CVE-2019-9978-POC.py