Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-38314 — Exploit Python CVE-2021-38314 | Kitploit
Outils/GitHubGitHub/akhilkoradiya/cve-2021-38314
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubakhilkoradiya/cve-2021-38314

CVE-2021-38314

Exploit Python CVE-2021-38314

Voir le dépôt
4il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit Python CVE-2021-38314

Détail

Le plugin Gutenberg Template Library & Redux Framework <= 4.2.11 pour WordPress enregistrait plusieurs actions AJAX disponibles pour les utilisateurs non authentifiés dans la fonction includes de redux-core/class-redux-core.php, qui étaient uniques à un site donné mais déterministes et prévisibles, car elles étaient basées sur un hash md5 de l'URL du site avec une valeur de sel connue de '-redux' et un hash md5 du hash précédent avec une valeur de sel connue de '-support'. Ces actions AJAX pouvaient être utilisées pour récupérer la liste des plugins actifs et leurs versions, la version PHP du site, ainsi qu'un hash md5 non salé de la AUTH_KEY du site concaténée avec la SECURE_AUTH_KEY.

Impact

Un attaquant peut récupérer des informations sensibles telles que la liste des plugins actifs et leurs versions, la version PHP du site, ainsi qu'un hash md5 non salé de la AUTH_KEY du site concaténée avec la SECURE_AUTH_KEY. Cela serait particulièrement utile dans les cas où un autre plugin présentant une vulnérabilité supplémentaire était installé, car un attaquant pourrait utiliser ces informations pour gagner du temps et planifier une intrusion.

Exploitation

Utilisation : python cve-2021-38314.py [ Vulnerable URL ]

Exemple : python cve-2021-38314.py https://example.com

Exemple de PoC - https://youtu.be/n1e4aFmXvOk

Liens

CVE-2021-38314

Télécharger l’outil