Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-38314 — CVE-2021-38314 Python Exploit | Kitploit
Tools/GitHubGitHub/akhilkoradiya/cve-2021-38314
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubakhilkoradiya/cve-2021-38314

CVE-2021-38314

CVE-2021-38314 Python Exploit

Repository anzeigen
42vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-38314 Python-Exploit

Detail

Das Plugin Gutenberg Template Library & Redux Framework <= 4.2.11 für WordPress registrierte mehrere AJAX-Aktionen, die nicht authentifizierten Benutzern in der Funktion includes in redux-core/class-redux-core.php zur Verfügung standen und die für eine bestimmte Website eindeutig, aber deterministisch und vorhersehbar waren, da sie auf einem md5-Hash der Website-URL mit einem bekannten Salt-Wert von '-redux' und einem md5-Hash des vorherigen Hashs mit einem bekannten Salt-Wert von '-support' basierten. Diese AJAX-Aktionen konnten verwendet werden, um eine Liste aktiver Plugins und deren Versionen, die PHP-Version der Website und einen ungesalzenen md5-Hash der Verkettung des AUTH_KEY der Website mit dem SECURE_AUTH_KEY abzurufen.

Auswirkungen

Ein Angreifer kann sensible Informationen abrufen, wie eine Liste aktiver Plugins und deren Versionen, die PHP-Version der Website und einen ungesalzenen md5-Hash der Verkettung des AUTH_KEY der Website mit dem SECURE_AUTH_KEY. Dies wäre am nützlichsten in Fällen, in denen ein separates Plugin mit einer zusätzlichen Schwachstelle installiert war, da ein Angreifer die Informationen nutzen könnte, um Zeit zu sparen und ein Eindringen zu planen.

Exploit

Verwendung: python cve-2021-38314.py [ Vulnerable URL ]

Beispiel: python cve-2021-38314.py https://example.com

Beispiel-PoC - https://youtu.be/n1e4aFmXvOk

Links

CVE-2021-38314

Tool herunterladen