
استغلال Python لـ CVE-2021-38314
سجّل البرنامج الإضافي Gutenberg Template Library & Redux Framework للإصدار 4.2.11 أو أقل من ووردبريس العديد من إجراءات AJAX المتاحة للمستخدمين غير الموثّقين في دالة includes في redux-core/class-redux-core.php، وكانت هذه الإجراءات فريدة لكل موقع لكنها حتمية ويمكن التنبؤ بها، إذ كانت تعتمد على تجزئة md5 لرابط الموقع مع قيمة ملح معروفة هي '-redux'، وعلى تجزئة md5 للتجزئة السابقة مع قيمة ملح معروفة هي '-support'. ويمكن استخدام إجراءات AJAX هذه لاسترجاع قائمة بالبرامج الإضافية النشطة وإصداراتها، وإصدار PHP الخاص بالموقع، وتجزئة md5 غير مملحة لمفتاح AUTH_KEY الخاص بالموقع بعد ضمه إلى مفتاح SECURE_AUTH_KEY.
يمكن للمهاجم استرجاع معلومات حساسة مثل قائمة البرامج الإضافية النشطة وإصداراتها، وإصدار PHP الخاص بالموقع، وتجزئة md5 غير مملحة لمفتاح AUTH_KEY الخاص بالموقع بعد ضمه إلى مفتاح SECURE_AUTH_KEY. ويفيد ذلك بشكل كبير في الحالات التي يكون فيها برنامج إضافي منفصل مثبتًا ويعاني من ثغرة إضافية، إذ يمكن للمهاجم استخدام هذه المعلومات لتوفير الوقت والتخطيط للاقتحام.
الاستخدام:
python cve-2021-38314.py [ Vulnerable URL ]
مثال:
python cve-2021-38314.py https://example.com
مثال PoC - https://youtu.be/n1e4aFmXvOk