Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-38314 — Python-Exploit für CVE-2021-38314, das auf die Offenlegung sensibler Informationen ohne Authentifizierung im WordPress-Plugin Gutenberg Template Library & Redux Framework <= 4.2.11 abzielt. | Kitploit
Tools/GitHubGitHub/c0ff33b34n/cve-2021-38314
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubc0ff33b34n/cve-2021-38314

CVE-2021-38314

Python-Exploit für CVE-2021-38314, das auf die Offenlegung sensibler Informationen ohne Authentifizierung im WordPress-Plugin Gutenberg Template Library & Redux Framework <= 4.2.11 abzielt.

Repository anzeigen
111vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Unbestätigte Offenlegung sensibler Informationen

CVE-2021-38314

Python-Exploit für CVE-2021-38314

Verwendung: python3 cve-2021-38314.py http://www.target.com

Das Gutenberg Template Library & Redux Framework Plugin <= 4.2.11 für WordPress registrierte mehrere AJAX-Aktionen, die für nicht authentifizierte Benutzer in der "includes"-Funktion in "redux-core/class-redux-core.php" verfügbar waren. Diese waren für eine bestimmte Website einzigartig, aber deterministisch und vorhersagbar, da sie auf einem md5-Hash der Website-URL mit einem bekannten Salt-Wert von '-redux' und einem md5-Hash des vorherigen Hashs mit einem bekannten Salt-Wert von '-support' basierten. Diese AJAX-Aktionen konnten verwendet werden, um eine Liste aktiver Plugins und deren Versionen, die PHP-Version der Website sowie einen ungesalzenen md5-Hash des "AUTH_KEY" der Website, verknüpft mit dem "SECURE_AUTH_KEY", abzurufen.

Tool herunterladen