
Exploit en Python para CVE-2021-38314 dirigido a la divulgación de información sensible no autenticada en el plugin de WordPress Gutenberg Template Library & Redux Framework <= 4.2.11.
Exploit en Python para CVE-2021-38314
Use: python3 cve-2021-38314.py http://www.target.com
El plugin Gutenberg Template Library & Redux Framework <= 4.2.11 para WordPress registró varias acciones AJAX disponibles para usuarios no autenticados en la función "includes" en "redux-core/class-redux-core.php" que eran únicas para un sitio dado pero deterministas y predecibles dado que se basaban en un hash MD5 de la URL del sitio con un valor de sal conocido de '-redux' y un hash MD5 del hash anterior con un valor de sal conocido de '-support'. Estas acciones AJAX podrían usarse para recuperar una lista de plugins activos y sus versiones, la versión de PHP del sitio y un hash MD5 sin sal de "AUTH_KEY" del sitio concatenada con "SECURE_AUTH_KEY".