
Exploit en python3 para explorar CVE-2021-38314 en Redux Framework, un plugin de WordPress.
El plugin Gutenberg Template Library & Redux Framework <= 4.2.11 para WordPress registró varias acciones AJAX disponibles para usuarios no autenticados en la función includes en redux-core/class-redux-core.php que eran únicas para un sitio dado pero deterministas y predecibles dado que se basaban en un hash md5 de la URL del sitio con un valor de sal conocido de '-redux' y un hash md5 del hash anterior con un valor de sal conocido de '-support'.
Es fácil de instalar, solo necesitas clonar el repositorio:
git clone https://github.com/0xGabe/CVE-2021-38314
Puedes usar un solo objetivo o un archivo con una lista, por ejemplo:
python3 cve-2021-38314.py --url https://target.com
python3 cve-2021-38314.py --list targets.txt
Por el momento, el script no valida un certificado SSL. En el futuro lo arreglaré.