
CVE-2021-24499の大規模エクスプロイトスクリプト。Workreap WordPressテーマの認証なし任意ファイルアップロード脆弱性を利用し、AJAXエンドポイントを介してリモートコード実行を可能にします。
Workreap テーマにおける CVE-2021-24499 の大量悪用 - 認証不要のアップロードによるリモートコード実行へとつながる脆弱性。
AJAX アクション workreap_award_temp_file_uploader と workreap_temp_file_uploader は、nonce チェックを実行せず、またリクエストが正当なユーザーからのものであることを他の方法で検証しませんでした。これらのエンドポイントは、任意のファイルを uploads/workreap-temp ディレクトリにアップロードすることを許可していました。アップロードされたファイルはサニタイズも検証もされていなかったため、認証されていない訪問者が PHP スクリプトなどの実行可能コードをアップロードすることが可能でした。