
POC (RCE) -> CVE-2019-9978
PoC funzionale per la vulnerabilità CVE-2019-9978, che colpisce il plugin
Social Warfare <= 3.5.2, consentendo l'esecuzione remota di codice (RCE) in WordPress.
Questo exploit abusa del parametro swp_debug=load_options per forzare il caricamento
di un payload remoto, consentendo l'esecuzione di comandi sul server
target e l'ottenimento di una reverse shell.
⚠️ Uso esclusivo a scopo educativo e in ambienti autorizzati.
nc)php-reverse-shell.php nella stessa directory dello scriptgit clone https://github.com/yup-Ivan/CVE-2019-9978.git
cd CVE-2019-9978
python3 CVE-2019-9978-POC.py