
Exploit in python3 zur Erkundung von CVE-2021-38314 im Redux Framework, einem WordPress-Plugin.
Das Gutenberg Template Library & Redux Framework Plugin <= 4.2.11 für WordPress registrierte mehrere AJAX-Aktionen, die für nicht authentifizierte Benutzer in der includes-Funktion in redux-core/class-redux-core.php verfügbar sind. Diese waren für eine bestimmte Website eindeutig, aber deterministisch und vorhersagbar, da sie auf einem MD5-Hash der Website-URL mit einem bekannten Salt-Wert von '-redux' und einem MD5-Hash des vorherigen Hashs mit einem bekannten Salt-Wert von '-support' basierten.
Die Installation ist einfach, Sie müssen nur das Repository klonen:
git clone https://github.com/0xGabe/CVE-2021-38314
Sie können ein einzelnes Ziel oder eine Datei mit einer Liste verwenden, zum Beispiel:
python3 cve-2021-38314.py --url https://target.com
python3 cve-2021-38314.py --list targets.txt
Derzeit überprüft das Skript kein SSL-Zertifikat, in Zukunft werde ich das beheben.