Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-38314 — CVE-2021-38314 Exploit en Python | Kitploit
Herramientas/GitHubGitHub/akhilkoradiya/cve-2021-38314
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubakhilkoradiya/cve-2021-38314

CVE-2021-38314

CVE-2021-38314 Exploit en Python

Ver Repositorio
4hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit en Python para CVE-2021-38314

Detalle

El plugin Gutenberg Template Library & Redux Framework <= 4.2.11 para WordPress registró varias acciones AJAX disponibles para usuarios no autenticados en la función includes en redux-core/class-redux-core.php que eran únicas para un sitio dado pero deterministas y predecibles dado que se basaban en un hash md5 de la URL del sitio con un valor conocido de sal '-redux' y un hash md5 del hash anterior con un valor conocido de sal '-support'. Estas acciones AJAX podían usarse para recuperar una lista de plugins activos y sus versiones, la versión de PHP del sitio, y un hash md5 sin sal de la AUTH_KEY del sitio concatenada con la SECURE_AUTH_KEY.

Impacto

El atacante puede recuperar información sensible como una lista de plugins activos y sus versiones, la versión de PHP del sitio, y un hash md5 sin sal de la AUTH_KEY del sitio concatenada con la SECURE_AUTH_KEY. Esto sería más útil en casos donde se haya instalado un plugin separado con una vulnerabilidad adicional, ya que un atacante podría usar la información para ahorrar tiempo y planificar una intrusión.

Exploit

Uso: python cve-2021-38314.py [ URL vulnerable ]

Ejemplo: python cve-2021-38314.py https://example.com

Ejemplo PoC - https://youtu.be/n1e4aFmXvOk

Enlaces

CVE-2021-38314

Descargar herramienta