Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-24499 — WordPress थीम Workreap 2.2.2 - बिना प्रमाणीकरण के अपलोड जो रिमोट कोड निष्पादन की ओर ले जाता है | Kitploit
उपकरण/GitHubGitHub/jayhutajulu1/cve-2021-24499
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubjayhutajulu1/cve-2021-24499

CVE-2021-24499

WordPress थीम Workreap 2.2.2 - बिना प्रमाणीकरण के अपलोड जो रिमोट कोड निष्पादन की ओर ले जाता है

रिपॉजिटरी देखें
48 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-24499 | Workreap - फ्रीलांस मार्केटप्लेस और डायरेक्टरी WordPress थीम < 2.2.2 - मनमाना फ़ाइल अपलोड

CVE License Shell

WordPress थीम Workreap 2.2.2 - बिना प्रमाणीकरण के फ़ाइल अपलोड जो रिमोट कोड निष्पादन की ओर ले जाता है

CVE-2021-24499 कमजोरी के लिए WordPress Workreap थीम में एक शक्तिशाली और सटीक बड़े पैमाने पर शोषण उपकरण। यह शोषण बिना प्रमाणीकरण के फ़ाइल अपलोड की अनुमति देता है जो रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।

📝 विवरण

CVE-2021-24499 WordPress Workreap थीम (संस्करण 2.2.2 और उससे नीचे) में एक गंभीर कमजोरी है जो बिना प्रमाणीकरण के उपयोगकर्ताओं को workreap_award_temp_file_uploader AJAX कार्रवाई के माध्यम से मनमानी फ़ाइलें, जिनमें PHP फ़ाइलें शामिल हैं, अपलोड करने की अनुमति देती है। यह लक्ष्य सर्वर पर रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।

कमजोर संस्करण: सभी संस्करण 2.2.2 तक और इसमें शामिल

CVSS स्कोर: गंभीर

📦 आवश्यकताएँ

  • Bash शेल (Linux/macOS/WSL)
  • curl कमांड-लाइन टूल
  • opts.php या shell.php फ़ाइल (PHP वेबशेल)

🔧 स्थापना

  1. इस रिपॉजिटरी को क्लोन करें:
git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
  1. स्क्रिप्ट को निष्पादन योग्य बनाएं:
chmod +x exploit.sh
  1. सुनिश्चित करें कि आपके पास उसी निर्देशिका में opts.php या shell.php (आपका PHP वेबशेल) है

🚀 उपयोग

मूल उपयोग

एकल लक्ष्य:

./exploit.sh -u http://target.com

एकाधिक लक्ष्य (फ़ाइल से):

./exploit.sh -l targets.txt

सहायता दिखाएं:

./exploit.sh --help

कमांड लाइन विकल्प

विकल्पविवरण
-u URLएकल लक्ष्य URL का शोषण करें
-l FILEफ़ाइल से एकाधिक लक्ष्यों का शोषण करें (प्रति पंक्ति एक URL)
--helpसहायता मेनू दिखाएं

लक्ष्य फ़ाइल प्रारूप

प्रति पंक्ति एक URL के साथ एक टेक्स्ट फ़ाइल बनाएं:

http://target1.com
https://target2.com
http://target3.com

📸 उदाहरण

उदाहरण 1: एकल लक्ष्य शोषण

$ ./exploit.sh -u https://domain.com

WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu

https://domain.com/ >> VULNERABLE! 
 --> SHELL: https://domain.com//wp-content/uploads/workreap-temp/shell.php

उदाहरण 2: बड़े पैमाने पर शोषण

$ ./exploit.sh -l targets.txt

WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu

https://domain.com >> NOT VULNERABLE!
https://www.google.com >> VULNERABLE!
https://www.domain.com >> NOT VULNERABLE!
https://google.com >> VULNERABLE!

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

  • इस उपकरण का उपयोग उन प्रणालियों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है
  • इस उपकरण का उपयोग किसी भी अवैध गतिविधियों के लिए न करें
  • लेखक और योगदानकर्ता इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं
  • किसी भी प्रणाली का परीक्षण करने से पहले हमेशा उचित प्राधिकरण सुनिश्चित करें
  • जिम्मेदारी और नैतिकता से उपयोग करें

इस उपकरण का उपयोग करके, आप इसे केवल वैध सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए उपयोग करने के लिए सहमत हैं।

🔗 संदर्भ

  • Exploit-DB
  • Wordfence
  • WP-Scan

👤 श्रेय

लेखक: Jay Maranatha Hutajulu

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

🤝 योगदान

योगदान, मुद्दे और सुविधा अनुरोधों का स्वागत है! बेझिझक मुद्दों के पृष्ठ की जाँच करें।

⭐ स्टार इतिहास

यदि आपको यह उपकरण उपयोगी लगता है, तो कृपया इसे एक स्टार ⭐ देने पर विचार करें।


याद रखें: हमेशा सुरक्षा उपकरणों का जिम्मेदारी और नैतिकता से उपयोग करें। हैप्पी हैकिंग! 🚀

टूल डाउनलोड करें