Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0xgabe/cve-2021-38314
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHub0xgabe/cve-2021-38314

CVE-2021-38314

Exploit en python3 pour explorer CVE-2021-38314 dans Redux Framework, un plugin WordPress.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-38314

Quelle est la vulnérabilité ?

Le plugin Gutenberg Template Library & Redux Framework <= 4.2.11 pour WordPress a enregistré plusieurs actions AJAX disponibles pour les utilisateurs non authentifiés dans la fonction includes dans redux-core/class-redux-core.php qui étaient uniques pour un site donné mais déterministes et prévisibles étant donné qu'elles étaient basées sur un hachage md5 de l'URL du site avec une valeur de sel connue de '-redux' et un hachage md5 du hachage précédent avec une valeur de sel connue de '-support'.

Comment installer

C'est facile à installer, il vous suffit de cloner le dépôt :

root@kitploit:~
git clone https://github.com/0xGabe/CVE-2021-38314

Comment utiliser

Vous pouvez utiliser une cible unique ou un fichier avec une liste, par exemple :

  • Cible unique :
root@kitploit:~
python3 cve-2021-38314.py --url https://target.com
  • Liste de cibles :
root@kitploit:~
python3 cve-2021-38314.py --list targets.txt

Remarque

Pour l'instant, le script ne valide pas le certificat SSL, je le corrigerai à l'avenir.

Télécharger l’outil