
CVE-2021-38314 Exploit en Python
El plugin Gutenberg Template Library & Redux Framework <= 4.2.11 para WordPress registró varias acciones AJAX disponibles para usuarios no autenticados en la función includes en redux-core/class-redux-core.php que eran únicas para un sitio dado pero deterministas y predecibles dado que se basaban en un hash md5 de la URL del sitio con un valor conocido de sal '-redux' y un hash md5 del hash anterior con un valor conocido de sal '-support'. Estas acciones AJAX podían usarse para recuperar una lista de plugins activos y sus versiones, la versión de PHP del sitio, y un hash md5 sin sal de la AUTH_KEY del sitio concatenada con la SECURE_AUTH_KEY.
El atacante puede recuperar información sensible como una lista de plugins activos y sus versiones, la versión de PHP del sitio, y un hash md5 sin sal de la AUTH_KEY del sitio concatenada con la SECURE_AUTH_KEY. Esto sería más útil en casos donde se haya instalado un plugin separado con una vulnerabilidad adicional, ya que un atacante podría usar la información para ahorrar tiempo y planificar una intrusión.
Uso:
python cve-2021-38314.py [ URL vulnerable ]
Ejemplo:
python cve-2021-38314.py https://example.com
Ejemplo PoC - https://youtu.be/n1e4aFmXvOk