
Redux Framework (एक WordPress प्लगइन) में CVE-2021-38314 की खोज के लिए python3 में एक्सप्लॉइट
Gutenberg Template Library & Redux Framework प्लगइन <= 4.2.11 ने WordPress के लिए कई AJAX क्रियाएँ पंजीकृत की थीं, जो redux-core/class-redux-core.php के includes फ़ंक्शन में अप्रमाणित उपयोगकर्ताओं के लिए उपलब्ध थीं। ये क्रियाएँ किसी विशिष्ट साइट के लिए अद्वितीय थीं, लेकिन नियतात्मक और पूर्वानुमान योग्य थीं, क्योंकि वे साइट URL के md5 हैश पर आधारित थीं, जिसमें ज्ञात सॉल्ट मान '-redux' का उपयोग किया गया था, और पिछले हैश का दूसरा md5 हैश, जिसमें ज्ञात सॉल्ट मान '-support' का उपयोग किया गया था।
स्थापना आसान है, केवल रिपॉजिटरी को क्लोन करें:
git clone https://github.com/0xGabe/CVE-2021-38314
आप एकल लक्ष्य या सूची वाली फ़ाइल का उपयोग कर सकते हैं, उदाहरण के लिए:
python3 cve-2021-38314.py --url https://target.com
python3 cve-2021-38314.py --list targets.txt
अभी स्क्रिप्ट SSL प्रमाणपत्र को मान्य नहीं करता है, भविष्य में मैं इसे ठीक कर दूंगा।