Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jayhutajulu1/cve-2021-24499
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubjayhutajulu1/cve-2021-24499

CVE-2021-24499

WordPress Theme Workreap 2.2.2 - Carga no autenticada que lleva a Ejecución Remota de Código

Ver Repositorio
5hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-24499 | Workreap - Tema de WordPress para Mercado Freelance y Directorio < 2.2.2 - Subida de Archivos Arbitraria

CVE License Shell

Tema de WordPress Workreap 2.2.2 - Subida de Archivos No Autenticada que Conduce a Ejecución Remota de Código

Una herramienta de explotación masiva potente y precisa para la vulnerabilidad CVE-2021-24499 en el tema Workreap de WordPress. Este exploit permite la subida de archivos no autenticada que puede conducir a la Ejecución Remota de Código (RCE).

📝 Descripción

CVE-2021-24499 es una vulnerabilidad crítica en el tema Workreap de WordPress (versión 2.2.2 y anteriores) que permite a usuarios no autenticados subir archivos arbitrarios, incluyendo archivos PHP, a través de la acción AJAX workreap_award_temp_file_uploader. Esto puede conducir a la Ejecución Remota de Código (RCE) en el servidor objetivo.

Versiones Vulnerables: Todas las versiones hasta 2.2.2 inclusive

Puntuación CVSS: Crítica

📦 Requisitos

  • Shell Bash (Linux/macOS/WSL)
  • Herramienta de línea de comandos curl
  • Archivo opts.php o shell.php (webshell PHP)

🔧 Instalación

  1. Clona este repositorio:
git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
  1. Haz el script ejecutable:
chmod +x exploit.sh
  1. Asegúrate de tener opts.php o shell.php en el mismo directorio (tu webshell PHP)

🚀 Uso

Uso Básico

Objetivo Único:

./exploit.sh -u http://target.com

Múltiples Objetivos (desde archivo):

./exploit.sh -l targets.txt

Mostrar Ayuda:

./exploit.sh --help

Opciones de Línea de Comandos

OptionDescription
-u URLExplotar un único objetivo URL
-l ARCHIVOExplotar múltiples objetivos desde un archivo (una URL por línea)
--helpMostrar menú de ayuda

Formato del Archivo de Objetivos

Crea un archivo de texto con una URL por línea:

http://target1.com
https://target2.com
http://target3.com

📸 Ejemplos

Ejemplo 1: Explotación de Objetivo Único

$ ./exploit.sh -u https://domain.com

WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu

https://domain.com/ >> VULNERABLE! 
 --> SHELL: https://domain.com//wp-content/uploads/workreap-temp/shell.php

Ejemplo 2: Explotación Masiva

$ ./exploit.sh -l targets.txt

WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu

https://domain.com >> NOT VULNERABLE!
https://www.google.com >> VULNERABLE!
https://www.domain.com >> NOT VULNERABLE!
https://google.com >> VULNERABLE!

⚠️ Aviso Legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas autorizadas.

  • NO utilices esta herramienta en sistemas que no poseas o para los que no tengas permiso explícito por escrito para realizar pruebas.
  • NO utilices esta herramienta para ninguna actividad ilegal.
  • Los autores y colaboradores NO son responsables de ningún uso indebido o daño causado por esta herramienta.
  • Asegúrate siempre de tener la autorización adecuada antes de probar cualquier sistema.
  • Úsala de manera responsable y ética.

Al utilizar esta herramienta, aceptas usarla solo con fines legítimos de pruebas de seguridad e investigación.

🔗 Referencias

  • Exploit-DB
  • Wordfence
  • WP-Scan

👤 Créditos

Autor: Jay Maranatha Hutajulu

📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE para más detalles.

🤝 Contribuciones

¡Las contribuciones, problemas y solicitudes de características son bienvenidos! No dudes en consultar la página de issues.

⭐ Historial de Estrellas

Si encuentras útil esta herramienta, por favor considera darle una estrella ⭐


Recuerda: Siempre usa las herramientas de seguridad de manera responsable y ética. ¡Feliz hacking! 🚀

Descargar herramienta