Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/akhilkoradiya/cve-2021-38314
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubakhilkoradiya/cve-2021-38314

CVE-2021-38314

استغلال Python لـ CVE-2021-38314

عرض المستودع
42منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2021-38314 باستخدام Python

التفاصيل

سجّل البرنامج الإضافي Gutenberg Template Library & Redux Framework للإصدار 4.2.11 أو أقل من ووردبريس العديد من إجراءات AJAX المتاحة للمستخدمين غير الموثّقين في دالة includes في redux-core/class-redux-core.php، وكانت هذه الإجراءات فريدة لكل موقع لكنها حتمية ويمكن التنبؤ بها، إذ كانت تعتمد على تجزئة md5 لرابط الموقع مع قيمة ملح معروفة هي '-redux'، وعلى تجزئة md5 للتجزئة السابقة مع قيمة ملح معروفة هي '-support'. ويمكن استخدام إجراءات AJAX هذه لاسترجاع قائمة بالبرامج الإضافية النشطة وإصداراتها، وإصدار PHP الخاص بالموقع، وتجزئة md5 غير مملحة لمفتاح AUTH_KEY الخاص بالموقع بعد ضمه إلى مفتاح SECURE_AUTH_KEY.

التأثير

يمكن للمهاجم استرجاع معلومات حساسة مثل قائمة البرامج الإضافية النشطة وإصداراتها، وإصدار PHP الخاص بالموقع، وتجزئة md5 غير مملحة لمفتاح AUTH_KEY الخاص بالموقع بعد ضمه إلى مفتاح SECURE_AUTH_KEY. ويفيد ذلك بشكل كبير في الحالات التي يكون فيها برنامج إضافي منفصل مثبتًا ويعاني من ثغرة إضافية، إذ يمكن للمهاجم استخدام هذه المعلومات لتوفير الوقت والتخطيط للاقتحام.

الاستغلال

الاستخدام: python cve-2021-38314.py [ Vulnerable URL ]

مثال: python cve-2021-38314.py https://example.com

مثال PoC - https://youtu.be/n1e4aFmXvOk

الروابط

CVE-2021-38314

تنزيل الأداة