
استغلال Python لثغرة CVE-2021-38314 التي تستهدف كشف المعلومات غير المصادق عليه في إضافة Gutenberg Template Library وRedux Framework لـ WordPress. يسترجع الإضافات النشطة وإصدار PHP ومفاتيح مصادقة الموقع.
سجّل المكوّن الإضافي Gutenberg Template Library & Redux Framework الخاص بووردبريس، في الإصدار <= 4.2.11، عدة إجراءات AJAX متاحة للمستخدمين غير المصادقين في دالة includes داخل redux-core/class-redux-core.php، وكانت هذه الإجراءات فريدة لكل موقع لكنها حتمية ويمكن التنبؤ بها نظراً لأنها تستند إلى تجزئة md5 لعنوان URL الخاص بالموقع مع قيمة ملح معروفة هي '-redux'، وتجزئة md5 للتجزئة السابقة مع قيمة ملح معروفة هي '-support'. ويمكن استخدام إجراءات AJAX هذه لاسترداد قائمة بالمكوّنات الإضافية النشطة وإصداراتها، وإصدار PHP الخاص بالموقع، وتجزئة md5 غير مملحة لمفتاح AUTH_KEY الخاص بالموقع متسلسلاً مع SECURE_AUTH_KEY.
الاستخدام:
python cve-2021-38314.py [ url vulnerable]
مثال:
python cve-2021-38314.py https://vulnerable-site.com