Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-38314 — Exploit in python3 zur Erkundung von CVE-2021-38314 im Redux Framework, einem WordPress-Plugin. | Kitploit
Tools/GitHubGitHub/0xgabe/cve-2021-38314
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHub0xgabe/cve-2021-38314

CVE-2021-38314

Exploit in python3 zur Erkundung von CVE-2021-38314 im Redux Framework, einem WordPress-Plugin.

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-38314

Was ist die Sicherheitslücke?

Das Gutenberg Template Library & Redux Framework Plugin <= 4.2.11 für WordPress registrierte mehrere AJAX-Aktionen, die für nicht authentifizierte Benutzer in der includes-Funktion in redux-core/class-redux-core.php verfügbar sind. Diese waren für eine bestimmte Website eindeutig, aber deterministisch und vorhersagbar, da sie auf einem MD5-Hash der Website-URL mit einem bekannten Salt-Wert von '-redux' und einem MD5-Hash des vorherigen Hashs mit einem bekannten Salt-Wert von '-support' basierten.

Installation

Die Installation ist einfach, Sie müssen nur das Repository klonen:

root@kitploit:~
git clone https://github.com/0xGabe/CVE-2021-38314

Verwendung

Sie können ein einzelnes Ziel oder eine Datei mit einer Liste verwenden, zum Beispiel:

  • Einzelnes Ziel:
root@kitploit:~
python3 cve-2021-38314.py --url https://target.com
  • Liste von Zielen:
root@kitploit:~
python3 cve-2021-38314.py --list targets.txt

Hinweis

Derzeit überprüft das Skript kein SSL-Zertifikat, in Zukunft werde ich das beheben.

Tool herunterladen