
Exploit Python CVE-2021-38314
Le plugin Gutenberg Template Library & Redux Framework <= 4.2.11 pour WordPress enregistrait plusieurs actions AJAX disponibles pour les utilisateurs non authentifiés dans la fonction includes de redux-core/class-redux-core.php, qui étaient uniques à un site donné mais déterministes et prévisibles, car elles étaient basées sur un hash md5 de l'URL du site avec une valeur de sel connue de '-redux' et un hash md5 du hash précédent avec une valeur de sel connue de '-support'. Ces actions AJAX pouvaient être utilisées pour récupérer la liste des plugins actifs et leurs versions, la version PHP du site, ainsi qu'un hash md5 non salé de la AUTH_KEY du site concaténée avec la SECURE_AUTH_KEY.
Un attaquant peut récupérer des informations sensibles telles que la liste des plugins actifs et leurs versions, la version PHP du site, ainsi qu'un hash md5 non salé de la AUTH_KEY du site concaténée avec la SECURE_AUTH_KEY. Cela serait particulièrement utile dans les cas où un autre plugin présentant une vulnérabilité supplémentaire était installé, car un attaquant pourrait utiliser ces informations pour gagner du temps et planifier une intrusion.
Utilisation :
python cve-2021-38314.py [ Vulnerable URL ]
Exemple :
python cve-2021-38314.py https://example.com
Exemple de PoC - https://youtu.be/n1e4aFmXvOk