Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-24499 — CVE-2021-24499 के लिए बड़े पैमाने पर शोषण स्क्रिप्ट, Workreap WordPress थीम में एक अप्रमाणित मनमानी फ़ाइल अपलोड कमजोरी, AJAX एंडपॉइंट के माध्यम से रिमोट कोड निष्पादन सक्षम करना। | Kitploit
उपकरण/GitHubGitHub/jytmx/cve-2021-24499
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubjytmx/cve-2021-24499

CVE-2021-24499

CVE-2021-24499 के लिए बड़े पैमाने पर शोषण स्क्रिप्ट, Workreap WordPress थीम में एक अप्रमाणित मनमानी फ़ाइल अपलोड कमजोरी, AJAX एंडपॉइंट के माध्यम से रिमोट कोड निष्पादन सक्षम करना।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-24499

CVE-2021-24499 का बड़े पैमाने पर शोषण: Workreap थीम में अनप्रमाणित अपलोड के माध्यम से रिमोट कोड निष्पादन।

AJAX क्रियाएँ workreap_award_temp_file_uploader और workreap_temp_file_uploader ने nonce जाँच नहीं की, या किसी अन्य तरीके से यह सत्यापित नहीं किया कि अनुरोध किसी वैध उपयोगकर्ता से है। एंडपॉइंट्स ने uploads/workreap-temp निर्देशिका में मनमानी फ़ाइलें अपलोड करने की अनुमति दी। अपलोड की गई फ़ाइलों को न तो स्वच्छ किया गया और न ही मान्य किया गया, जिससे एक अनप्रमाणित आगंतुक php स्क्रिप्ट जैसी निष्पादन योग्य कोड अपलोड कर सकता था।

टूल डाउनलोड करें