
Execução Remota de Código no Plugin Social Warfare anterior à versão 3.5.3 para WordPress.
Execução Remota de Código no plugin Social Warfare para WordPress anterior à versão 3.5.3. Este PoC não requer a execução de um servidor HTTP adicional. Basta informar seu IP local e a porta desejada, e o exploit criará um servidor em sua própria thread.
usage: CVE-2019-9978.py [-h] -t TARGET -l LHOST -p LPORT -c COMMAND
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Target URL or IP
-l LHOST, --lhost LHOST
Local IP adress
-p LPORT, --lport LPORT
Local HTTP server port
-c COMMAND, --command COMMAND
Command to execute on the target
