
Das Plugin „Gutenberg Template Library & Redux Framework“ <= 4.2.11 für WordPress registrierte mehrere AJAX-Aktionen, die nicht authentifizierten Benutzern in der Funktion includes in redux-core/class-redux-core.php zur Verfügung standen. Diese Aktionen waren für eine bestimmte Website eindeutig, aber deterministisch und vorhersagbar, da sie auf einem md5-Hash der Website-URL mit einem bekannten Salt-Wert von '-redux' und einem md5-Hash des vorherigen Hashs mit einem bekannten Salt-Wert von '-support' basierten. Mit diesen AJAX-Aktionen konnten eine Liste der aktiven Plugins und ihrer Versionen, die PHP-Version der Website sowie ein ungesalzener md5-Hash des AUTH_KEY der Website, verkettet mit dem SECURE_AUTH_KEY, abgerufen werden.
Verwendung:
python cve-2021-38314.py [ url vulnerable]
Beispiel:
python cve-2021-38314.py https://vulnerable-site.com