Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-24499 — Massenausnutzung von CVE-2021-24499: nicht authentifizierter Upload, der im Workreap-Theme zu Remote-Codeausführung führt. | Kitploit
Tools/GitHubGitHub/j4k0m/cve-2021-24499
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubj4k0m/cve-2021-24499

CVE-2021-24499

Massenausnutzung von CVE-2021-24499: nicht authentifizierter Upload, der im Workreap-Theme zu Remote-Codeausführung führt.

Repository anzeigen
162vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-24499

Massenausnutzung von CVE-2021-24499: Nicht authentifizierter Upload führt zu Remotecodeausführung im Workreap-Theme.

Die AJAX-Aktionen workreap_award_temp_file_uploader und workreap_temp_file_uploader führten keine Nonce-Überprüfungen durch und bestätigten auch nicht auf andere Weise, dass die Anfrage von einem gültigen Benutzer stammt. Die Endpunkte erlaubten das Hochladen beliebiger Dateien in das Verzeichnis uploads/workreap-temp. Hochgeladene Dateien wurden weder bereinigt noch validiert, sodass ein nicht authentifizierter Besucher ausführbaren Code wie PHP-Skripte hochladen konnte.

Tool herunterladen