
استغلال بايثون لـ CVE-2021-38314 يستهدف كشف معلومات حساسة غير مصادق عليه في إضافة WordPress Gutenberg Template Library & Redux Framework <= 4.2.11.
استغلال Python لـ CVE-2021-38314
الاستخدام: python3 cve-2021-38314.py http://www.target.com
سجل إضافة Gutenberg Template Library & Redux Framework الإصدار <= 4.2.11 لووردبريس عدة إجراءات AJAX متاحة للمستخدمين غير المصادق عليهم في دالة "includes" في ملف "redux-core/class-redux-core.php" والتي كانت فريدة لكل موقع لكنها حتمية ويمكن التنبؤ بها كونها مبنية على تجزئة md5 لرابط الموقع بقيمة ملح معروفة هي '-redux' وتجزئة md5 للتجزئة السابقة بقيمة ملح معروفة هي '-support'. يمكن استخدام إجراءات AJAX هذه لاسترجاع قائمة الإضافات النشطة وإصداراتها، وإصدار PHP للموقع، وتجزئة md5 غير مملحة لـ "AUTH_KEY" للموقع مدمجة مع "SECURE_AUTH_KEY".