Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-38314 | Kitploit
Tools/GitHubGitHub/phrantom/cve-2021-38314
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubphrantom/cve-2021-38314

cve-2021-38314

Repository anzeigen
64vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-38314 Python-Exploit

Details

Das Plugin „Gutenberg Template Library & Redux Framework“ <= 4.2.11 für WordPress registrierte mehrere AJAX-Aktionen, die nicht authentifizierten Benutzern in der Funktion includes in redux-core/class-redux-core.php zur Verfügung standen. Diese Aktionen waren für eine bestimmte Website eindeutig, aber deterministisch und vorhersagbar, da sie auf einem md5-Hash der Website-URL mit einem bekannten Salt-Wert von '-redux' und einem md5-Hash des vorherigen Hashs mit einem bekannten Salt-Wert von '-support' basierten. Mit diesen AJAX-Aktionen konnten eine Liste der aktiven Plugins und ihrer Versionen, die PHP-Version der Website sowie ein ungesalzener md5-Hash des AUTH_KEY der Website, verkettet mit dem SECURE_AUTH_KEY, abgerufen werden.

Exploit

Verwendung: python cve-2021-38314.py [ url vulnerable]

Beispiel: python cve-2021-38314.py https://vulnerable-site.com

Links

CVE-2021-38314

Tool herunterladen