Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-38314 | Kitploit
أدوات/GitHubGitHub/phrantom/cve-2021-38314
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubphrantom/cve-2021-38314

cve-2021-38314

عرض المستودع
64منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال بايثون لثغرة CVE-2021-38314

التفاصيل

سجّل المكوّن الإضافي Gutenberg Template Library & Redux Framework الخاص بووردبريس، في الإصدار <= 4.2.11، عدة إجراءات AJAX متاحة للمستخدمين غير المصادقين في دالة includes داخل redux-core/class-redux-core.php، وكانت هذه الإجراءات فريدة لكل موقع لكنها حتمية ويمكن التنبؤ بها نظراً لأنها تستند إلى تجزئة md5 لعنوان URL الخاص بالموقع مع قيمة ملح معروفة هي '-redux'، وتجزئة md5 للتجزئة السابقة مع قيمة ملح معروفة هي '-support'. ويمكن استخدام إجراءات AJAX هذه لاسترداد قائمة بالمكوّنات الإضافية النشطة وإصداراتها، وإصدار PHP الخاص بالموقع، وتجزئة md5 غير مملحة لمفتاح AUTH_KEY الخاص بالموقع متسلسلاً مع SECURE_AUTH_KEY.

الاستغلال

الاستخدام: python cve-2021-38314.py [ url vulnerable]

مثال: python cve-2021-38314.py https://vulnerable-site.com

الروابط

CVE-2021-38314

تنزيل الأداة