
CVE-2021-38314 Python Exploit
Das Plugin Gutenberg Template Library & Redux Framework <= 4.2.11 für WordPress registrierte mehrere AJAX-Aktionen, die nicht authentifizierten Benutzern in der Funktion includes in redux-core/class-redux-core.php zur Verfügung standen und die für eine bestimmte Website eindeutig, aber deterministisch und vorhersehbar waren, da sie auf einem md5-Hash der Website-URL mit einem bekannten Salt-Wert von '-redux' und einem md5-Hash des vorherigen Hashs mit einem bekannten Salt-Wert von '-support' basierten. Diese AJAX-Aktionen konnten verwendet werden, um eine Liste aktiver Plugins und deren Versionen, die PHP-Version der Website und einen ungesalzenen md5-Hash der Verkettung des AUTH_KEY der Website mit dem SECURE_AUTH_KEY abzurufen.
Ein Angreifer kann sensible Informationen abrufen, wie eine Liste aktiver Plugins und deren Versionen, die PHP-Version der Website und einen ungesalzenen md5-Hash der Verkettung des AUTH_KEY der Website mit dem SECURE_AUTH_KEY. Dies wäre am nützlichsten in Fällen, in denen ein separates Plugin mit einer zusätzlichen Schwachstelle installiert war, da ein Angreifer die Informationen nutzen könnte, um Zeit zu sparen und ein Eindringen zu planen.
Verwendung:
python cve-2021-38314.py [ Vulnerable URL ]
Beispiel:
python cve-2021-38314.py https://example.com
Beispiel-PoC - https://youtu.be/n1e4aFmXvOk