Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-24499 — CVE-2021-24499 के लिए स्वचालित बड़े पैमाने पर शोषण स्क्रिप्ट, जो Workreap WordPress थीम में एक अप्रमाणित फ़ाइल अपलोड भेद्यता है, जो दूरस्थ कोड निष्पादन की ओर ले जाती है। | Kitploit
उपकरण/GitHubGitHub/j4k0m/cve-2021-24499
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubj4k0m/cve-2021-24499

CVE-2021-24499

CVE-2021-24499 के लिए स्वचालित बड़े पैमाने पर शोषण स्क्रिप्ट, जो Workreap WordPress थीम में एक अप्रमाणित फ़ाइल अपलोड भेद्यता है, जो दूरस्थ कोड निष्पादन की ओर ले जाती है।

रिपॉजिटरी देखें
162104 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-24499

Workreap थीम में CVE-2021-24499 की बड़े पैमाने पर शोषण: अप्रमाणित अपलोड के माध्यम से रिमोट कोड निष्पादन।

AJAX क्रियाएँ workreap_award_temp_file_uploader और workreap_temp_file_uploader ने नॉन्स जाँच नहीं की, या किसी अन्य तरीके से यह सत्यापित नहीं किया कि अनुरोध किसी वैध उपयोगकर्ता से है। एंडपॉइंट्स ने uploads/workreap-temp निर्देशिका में मनमानी फ़ाइलें अपलोड करने की अनुमति दी। अपलोड की गई फ़ाइलों को न तो स्वच्छ किया गया और न ही मान्य किया गया, जिससे एक अप्रमाणित आगंतुक php स्क्रिप्ट जैसी निष्पादन योग्य कोड अपलोड कर सकता था।

टूल डाउनलोड करें