
Exploit en python3 pour explorer CVE-2021-38314 dans Redux Framework, un plugin WordPress.
Le plugin Gutenberg Template Library & Redux Framework <= 4.2.11 pour WordPress a enregistré plusieurs actions AJAX disponibles pour les utilisateurs non authentifiés dans la fonction includes dans redux-core/class-redux-core.php qui étaient uniques pour un site donné mais déterministes et prévisibles étant donné qu'elles étaient basées sur un hachage md5 de l'URL du site avec une valeur de sel connue de '-redux' et un hachage md5 du hachage précédent avec une valeur de sel connue de '-support'.
C'est facile à installer, il vous suffit de cloner le dépôt :
git clone https://github.com/0xGabe/CVE-2021-38314
Vous pouvez utiliser une cible unique ou un fichier avec une liste, par exemple :
python3 cve-2021-38314.py --url https://target.com
python3 cve-2021-38314.py --list targets.txt
Pour l'instant, le script ne valide pas le certificat SSL, je le corrigerai à l'avenir.