Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-38314 | Kitploit
Herramientas/GitHubGitHub/phrantom/cve-2021-38314
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubphrantom/cve-2021-38314

cve-2021-38314

Ver Repositorio
64hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-38314 Exploit en Python

Detalle

El plugin Gutenberg Template Library & Redux Framework <= 4.2.11 para WordPress registró varias acciones AJAX disponibles para usuarios no autenticados en la función includes en redux-core/class-redux-core.php, que eran únicas para un sitio determinado pero deterministas y predecibles dado que se basaban en un hash md5 de la URL del sitio con un valor de salt conocido de '-redux' y un hash md5 del hash anterior con un valor de salt conocido de '-support'. Estas acciones AJAX podían utilizarse para recuperar una lista de plugins activos y sus versiones, la versión de PHP del sitio y un hash md5 sin salt de la AUTH_KEY del sitio concatenada con la SECURE_AUTH_KEY.

Exploit

Uso: python cve-2021-38314.py [ url vulnerable]

Ejemplo: python cve-2021-38314.py https://vulnerable-site.com

Enlaces

CVE-2021-38314

Descargar herramienta