Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-24499 — Massensploit-Skript für CVE-2021-24499, eine nicht authentifizierte Schwachstelle für beliebige Dateiuploads im Workreap-WordPress-Theme, die Remote-Code-Ausführung über AJAX-Endpunkte ermöglicht. | Kitploit
Tools/GitHubGitHub/jytmx/cve-2021-24499
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubjytmx/cve-2021-24499

CVE-2021-24499

Massensploit-Skript für CVE-2021-24499, eine nicht authentifizierte Schwachstelle für beliebige Dateiuploads im Workreap-WordPress-Theme, die Remote-Code-Ausführung über AJAX-Endpunkte ermöglicht.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-24499

Massenausnutzung von CVE-2021-24499: Nicht authentifizierter Upload führt zu Remote-Code-Ausführung im Workreap-Theme.

Die AJAX-Aktionen workreap_award_temp_file_uploader und workreap_temp_file_uploader führten keine Nonce-Überprüfungen durch und validierten auch nicht auf andere Weise, dass die Anfrage von einem gültigen Benutzer stammt. Die Endpunkte erlaubten das Hochladen beliebiger Dateien in das Verzeichnis uploads/workreap-temp. Hochgeladene Dateien wurden weder bereinigt noch validiert, sodass ein nicht authentifizierter Besucher ausführbaren Code wie php-Skripte hochladen konnte.

Tool herunterladen