Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-38314 — Exploit en Python para CVE-2021-38314 dirigido a la divulgación de información sensible no autenticada en el plugin de WordPress Gutenberg Template Library & Redux Framework <= 4.2.11. | Kitploit
Herramientas/GitHubGitHub/c0ff33b34n/cve-2021-38314
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubc0ff33b34n/cve-2021-38314

CVE-2021-38314

Exploit en Python para CVE-2021-38314 dirigido a la divulgación de información sensible no autenticada en el plugin de WordPress Gutenberg Template Library & Redux Framework <= 4.2.11.

Ver Repositorio
111hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Divulgación de Información Sensible No Autenticada

CVE-2021-38314

Exploit en Python para CVE-2021-38314

Use: python3 cve-2021-38314.py http://www.target.com

El plugin Gutenberg Template Library & Redux Framework <= 4.2.11 para WordPress registró varias acciones AJAX disponibles para usuarios no autenticados en la función "includes" en "redux-core/class-redux-core.php" que eran únicas para un sitio dado pero deterministas y predecibles dado que se basaban en un hash MD5 de la URL del sitio con un valor de sal conocido de '-redux' y un hash MD5 del hash anterior con un valor de sal conocido de '-support'. Estas acciones AJAX podrían usarse para recuperar una lista de plugins activos y sus versiones, la versión de PHP del sitio y un hash MD5 sin sal de "AUTH_KEY" del sitio concatenada con "SECURE_AUTH_KEY".

Descargar herramienta