Sploitus

Exploit for CVE-2021-24155.rb

kitploit · 2026-08-31

Exploit Code

MARKDOWN4 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0DAYNINJA-CVE-2021-24155.RB
# WordPress-Backup-RCE

Этот модуль Metasploit позволяет атакующему с привилегированной учетной записью WordPress запустить обратную оболочку (reverse shell) из-за уязвимости произвольной загрузки файлов в плагине WordPress Backup Guard версий до 1.6.0. Это вызвано некорректной проверкой расширения загружаемого файла, которое должно быть типа SGBP. Затем загруженный пэйлоад может быть запущен вызовом /wp-content/uploads/backup-guard/<random_payload_name>.php.