Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-38314 — Exploit Python pour CVE-2021-38314 ciblant une divulgation d'informations non authentifiée dans le plugin WordPress Gutenberg Template Library & Redux Framework. Récupère les plugins actifs, la version PHP et les clés d'authentification du site. | Kitploit
Outils/GitHubGitHub/phrantom/cve-2021-38314
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubphrantom/cve-2021-38314

cve-2021-38314

Exploit Python pour CVE-2021-38314 ciblant une divulgation d'informations non authentifiée dans le plugin WordPress Gutenberg Template Library & Redux Framework. Récupère les plugins actifs, la version PHP et les clés d'authentification du site.

Voir le dépôt
64il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-38314 Exploit Python

Détail

Le plugin Gutenberg Template Library & Redux Framework <= 4.2.11 pour WordPress enregistrait plusieurs actions AJAX accessibles aux utilisateurs non authentifiés dans la fonction includes du fichier redux-core/class-redux-core.php. Ces actions étaient uniques à un site donné mais déterministes et prévisibles car elles étaient basées sur un hachage md5 de l'URL du site avec une valeur de sel connue de '-redux' et un hachage md5 du hachage précédent avec une valeur de sel connue de '-support'. Ces actions AJAX pouvaient être utilisées pour récupérer une liste des plugins actifs et leurs versions, la version PHP du site, et un hachage md5 non salé de la AUTH_KEY du site concaténée avec la SECURE_AUTH_KEY.

Exploitation

Utilisation : python cve-2021-38314.py [url vulnérable]

Exemple : python cve-2021-38314.py https://vulnerable-site.com

Liens

CVE-2021-38314

Télécharger l’outil