
WordPress用Social Warfare Plugin 3.5.3未満におけるリモートコード実行
Wordpress用Social Warfareプラグイン バージョン3.5.3未満におけるリモートコード実行。このPoCは追加のHTTPサーバーを実行する必要はありません。ローカルIPと希望するポートを指定するだけで、エクスプロイトが独自のスレッドでサーバーを作成します。
usage: CVE-2019-9978.py [-h] -t TARGET -l LHOST -p LPORT -c COMMAND
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Target URL or IP
-l LHOST, --lhost LHOST
Local IP adress
-p LPORT, --lport LPORT
Local HTTP server port
-c COMMAND, --command COMMAND
Command to execute on the target
