
El plugin Gutenberg Template Library & Redux Framework <= 4.2.11 para WordPress registró varias acciones AJAX disponibles para usuarios no autenticados en la función includes en redux-core/class-redux-core.php, que eran únicas para un sitio determinado pero deterministas y predecibles dado que se basaban en un hash md5 de la URL del sitio con un valor de salt conocido de '-redux' y un hash md5 del hash anterior con un valor de salt conocido de '-support'. Estas acciones AJAX podían utilizarse para recuperar una lista de plugins activos y sus versiones, la versión de PHP del sitio y un hash md5 sin salt de la AUTH_KEY del sitio concatenada con la SECURE_AUTH_KEY.
Uso:
python cve-2021-38314.py [ url vulnerable]
Ejemplo:
python cve-2021-38314.py https://vulnerable-site.com