
POC (RCE) -> CVE-2019-9978
PoC funcional para a vulnerabilidade CVE-2019-9978, que afeta o plugin
Social Warfare <= 3.5.2, permitindo Remote Code Execution (RCE) no WordPress.
Este exploit abusa do parâmetro swp_debug=load_options para forçar o carregamento
de um payload remoto, permitindo a execução de comandos no servidor
alvo e a obtenção de uma reverse shell.
⚠️ Uso exclusivo para fins educativos e ambientes autorizados.
nc)php-reverse-shell.php no mesmo diretório que o scriptgit clone https://github.com/yup-Ivan/CVE-2019-9978.git
cd CVE-2019-9978
python3 CVE-2019-9978-POC.py