Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-38314 — استغلال بلغة python3 لاستكشاف CVE-2021-38314 في إطار عمل Redux Framework إضافة ووردبريس | Kitploit
أدوات/GitHubGitHub/0xgabe/cve-2021-38314
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHub0xgabe/cve-2021-38314

CVE-2021-38314

استغلال بلغة python3 لاستكشاف CVE-2021-38314 في إطار عمل Redux Framework إضافة ووردبريس

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-38314

ما هي الثغرة؟

سجل إضافة Gutenberg Template Library & Redux Framework الإصدار <= 4.2.11 لووردبريس عدة إجراءات AJAX متاحة للمستخدمين غير المصادقين في دالة includes في الملف redux-core/class-redux-core.php، والتي كانت فريدة لموقع معين ولكنها حتمية ومتوقعة لأنها كانت مبنية على تجزئة md5 لعنوان URL للموقع مع قيمة ملح معروفة هي '-redux' وتجزئة md5 للتجزئة السابقة بقيمة ملح معروفة هي '-support'.

كيفية التثبيت

من السهل تثبيته، كل ما عليك هو استنساخ المستودع:

root@kitploit:~
git clone https://github.com/0xGabe/CVE-2021-38314

كيفية الاستخدام

يمكنك استخدام هدف واحد أو ملف بقائمة، على سبيل المثال:

  • هدف واحد:
root@kitploit:~
python3 cve-2021-38314.py --url https://target.com
  • قائمة الأهداف:
root@kitploit:~
python3 cve-2021-38314.py --list targets.txt

ملاحظة

في الوقت الحالي، لا يتحقق البرنامج النصي من شهادة SSL، وسأصلح ذلك في المستقبل.

تنزيل الأداة