
Exploit Python pour CVE-2021-38314 ciblant une divulgation d'informations non authentifiée dans le plugin WordPress Gutenberg Template Library & Redux Framework. Récupère les plugins actifs, la version PHP et les clés d'authentification du site.
Le plugin Gutenberg Template Library & Redux Framework <= 4.2.11 pour WordPress enregistrait plusieurs actions AJAX accessibles aux utilisateurs non authentifiés dans la fonction includes du fichier redux-core/class-redux-core.php. Ces actions étaient uniques à un site donné mais déterministes et prévisibles car elles étaient basées sur un hachage md5 de l'URL du site avec une valeur de sel connue de '-redux' et un hachage md5 du hachage précédent avec une valeur de sel connue de '-support'. Ces actions AJAX pouvaient être utilisées pour récupérer une liste des plugins actifs et leurs versions, la version PHP du site, et un hachage md5 non salé de la AUTH_KEY du site concaténée avec la SECURE_AUTH_KEY.
Utilisation :
python cve-2021-38314.py [url vulnérable]
Exemple :
python cve-2021-38314.py https://vulnerable-site.com