
POC (RCE) -> CVE-2019-9978
Функциональный PoC для уязвимости CVE-2019-9978, затрагивающей плагин
Social Warfare <= 3.5.2, позволяющий Remote Code Execution (RCE) в WordPress.
Этот эксплойт использует параметр swp_debug=load_options для принудительной загрузки удалённого payload, позволяя выполнять команды на целевом сервере и получать reverse shell.
⚠️ Использование только в образовательных целях и в авторизованных средах.
nc)php-reverse-shell.php в той же директории, что и скриптgit clone https://github.com/yup-Ivan/CVE-2019-9978.git
cd CVE-2019-9978
python3 CVE-2019-9978-POC.py