Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-24499 — Thème WordPress Workreap 2.2.2 - Upload non authentifié menant à l'exécution de code à distance | Kitploit
Outils/GitHubGitHub/jayhutajulu1/cve-2021-24499
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubjayhutajulu1/cve-2021-24499

CVE-2021-24499

Thème WordPress Workreap 2.2.2 - Upload non authentifié menant à l'exécution de code à distance

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-24499 | Workreap - Freelance Marketplace and Directory WordPress Theme < 2.2.2 - Téléchargement arbitraire de fichier

CVE License Shell

Thème WordPress Workreap 2.2.2 - Téléchargement de fichier non authentifié menant à une exécution de code à distance

Un outil d'exploitation massive puissant et précis pour la vulnérabilité CVE-2021-24499 dans le thème Workreap de WordPress. Cette exploitation permet le téléchargement non authentifié de fichiers, pouvant conduire à une exécution de code à distance (RCE).

📝 Description

CVE-2021-24499 est une vulnérabilité critique dans le thème WordPress Workreap (version 2.2.2 et inférieures) qui permet à des utilisateurs non authentifiés de télécharger des fichiers arbitraires, y compris des fichiers PHP, via l'action AJAX workreap_award_temp_file_uploader. Cela peut conduire à une exécution de code à distance (RCE) sur le serveur cible.

Versions vulnérables : Toutes les versions jusqu'à la 2.2.2 incluse

Score CVSS : Critique

📦 Prérequis

  • Shell Bash (Linux/macOS/WSL)
  • Outil en ligne de commande curl
  • Fichier opts.php ou shell.php (webshell PHP)

🔧 Installation

  1. Clonez ce dépôt :
root@kitploit:~
git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
  1. Rendez le script exécutable :
root@kitploit:~
chmod +x exploit.sh
  1. Assurez-vous d'avoir opts.php ou shell.php dans le même répertoire (votre webshell PHP)

🚀 Utilisation

Utilisation de base

Cible unique :

root@kitploit:~
./exploit.sh -u http://target.com

Cibles multiples (depuis un fichier) :

root@kitploit:~
./exploit.sh -l targets.txt

Afficher l'aide :

root@kitploit:~
./exploit.sh --help

Options de la ligne de commande

OptionDescription
-u URLExploiter une seule URL cible
-l FICHIERExploiter plusieurs cibles depuis un fichier (une URL par ligne)
--helpAfficher le menu d'aide

Format du fichier de cibles

Créez un fichier texte avec une URL par ligne :

root@kitploit:~
http://target1.com
https://target2.com
http://target3.com

📸 Exemples

Exemple 1 : Exploitation d'une cible unique

root@kitploit:~
$ ./exploit.sh -u https://domain.com

WordPress Theme Workreap 2.2.2 - Téléchargement non authentifié menant à une exécution de code à distance | CVE-2021-24499
Réalisé par Jay Maranatha Hutajulu

https://domain.com/ >> VULNÉRABLE ! 
 --> SHELL : https://domain.com//wp-content/uploads/workreap-temp/shell.php

Exemple 2 : Exploitation massive

root@kitploit:~
$ ./exploit.sh -l targets.txt

WordPress Theme Workreap 2.2.2 - Téléchargement non authentifié menant à une exécution de code à distance | CVE-2021-24499
Réalisé par Jay Maranatha Hutajulu

https://domain.com >> NON VULNÉRABLE !
https://www.google.com >> VULNÉRABLE !
https://www.domain.com >> NON VULNÉRABLE !
https://google.com >> VULNÉRABLE !

⚠️ Avertissement

Cet outil est fourni à des fins éducatives et de tests autorisés uniquement.

  • N'UTILISEZ PAS cet outil sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite.
  • N'UTILISEZ PAS cet outil pour des activités illégales.
  • Les auteurs et contributeurs ne sont PAS responsables de toute utilisation abusive ou de tout dommage causé par cet outil.
  • Assurez-vous toujours d'avoir une autorisation appropriée avant de tester un système.
  • Utilisez-le de manière responsable et éthique.

En utilisant cet outil, vous acceptez de l'utiliser uniquement à des fins légitimes de tests de sécurité et de recherche.

🔗 Références

  • Exploit-DB
  • Wordfence
  • WP-Scan

👤 Crédits

Auteur : Jay Maranatha Hutajulu

📄 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

🤝 Contribution

Les contributions, les signalements de problèmes et les demandes de fonctionnalités sont les bienvenus ! N'hésitez pas à consulter la page des issues.

⭐ Historique des étoiles

Si vous trouvez cet outil utile, pensez à lui donner une étoile ⭐


Rappel : Utilisez toujours les outils de sécurité de manière responsable et éthique. Bon hacking ! 🚀

Télécharger l’outil