Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-38314 — استغلال بايثون لـ CVE-2021-38314 يستهدف كشف معلومات حساسة غير مصادق عليه في إضافة WordPress Gutenberg Template Library & Redux Framework <= 4.2.11. | Kitploit
أدوات/GitHubGitHub/c0ff33b34n/cve-2021-38314
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubc0ff33b34n/cve-2021-38314

CVE-2021-38314

استغلال بايثون لـ CVE-2021-38314 يستهدف كشف معلومات حساسة غير مصادق عليه في إضافة WordPress Gutenberg Template Library & Redux Framework <= 4.2.11.

عرض المستودع
111منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كشف غير مصادق عليه لمعلومات حساسة

CVE-2021-38314

استغلال Python لـ CVE-2021-38314

الاستخدام: python3 cve-2021-38314.py http://www.target.com

سجل إضافة Gutenberg Template Library & Redux Framework الإصدار <= 4.2.11 لووردبريس عدة إجراءات AJAX متاحة للمستخدمين غير المصادق عليهم في دالة "includes" في ملف "redux-core/class-redux-core.php" والتي كانت فريدة لكل موقع لكنها حتمية ويمكن التنبؤ بها كونها مبنية على تجزئة md5 لرابط الموقع بقيمة ملح معروفة هي '-redux' وتجزئة md5 للتجزئة السابقة بقيمة ملح معروفة هي '-support'. يمكن استخدام إجراءات AJAX هذه لاسترجاع قائمة الإضافات النشطة وإصداراتها، وإصدار PHP للموقع، وتجزئة md5 غير مملحة لـ "AUTH_KEY" للموقع مدمجة مع "SECURE_AUTH_KEY".

تنزيل الأداة