
Python-Exploit für CVE-2021-38314, das auf die Offenlegung sensibler Informationen ohne Authentifizierung im WordPress-Plugin Gutenberg Template Library & Redux Framework <= 4.2.11 abzielt.
Python-Exploit für CVE-2021-38314
Verwendung: python3 cve-2021-38314.py http://www.target.com
Das Gutenberg Template Library & Redux Framework Plugin <= 4.2.11 für WordPress registrierte mehrere AJAX-Aktionen, die für nicht authentifizierte Benutzer in der "includes"-Funktion in "redux-core/class-redux-core.php" verfügbar waren. Diese waren für eine bestimmte Website einzigartig, aber deterministisch und vorhersagbar, da sie auf einem md5-Hash der Website-URL mit einem bekannten Salt-Wert von '-redux' und einem md5-Hash des vorherigen Hashs mit einem bekannten Salt-Wert von '-support' basierten. Diese AJAX-Aktionen konnten verwendet werden, um eine Liste aktiver Plugins und deren Versionen, die PHP-Version der Website sowie einen ungesalzenen md5-Hash des "AUTH_KEY" der Website, verknüpft mit dem "SECURE_AUTH_KEY", abzurufen.