Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-38314 — CVE-2021-38314 पायथन शोषण | Kitploit
उपकरण/GitHubGitHub/akhilkoradiya/cve-2021-38314
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubakhilkoradiya/cve-2021-38314

CVE-2021-38314

CVE-2021-38314 पायथन शोषण

रिपॉजिटरी देखें
434 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-38314 पायथन एक्सप्लॉइट

विवरण

गुटेनबर्ग टेम्पलेट लाइब्रेरी और रेडक्स फ्रेमवर्क प्लगइन <= 4.2.11 (वर्डप्रेस के लिए) ने redux-core/class-redux-core.php में includes फंक्शन में कई AJAX एक्शन पंजीकृत किए थे जो अप्रमाणित उपयोगकर्ताओं के लिए उपलब्ध थे। ये एक्शन किसी दी गई साइट के लिए अद्वितीय थे लेकिन नियतात्मक और पूर्वानुमानित थे क्योंकि वे साइट URL के md5 हैश पर आधारित थे जिसमें एक ज्ञात नमक मान '-redux' था, और पिछले हैश का md5 हैश जिसमें एक ज्ञात नमक मान '-support' था। इन AJAX एक्शन का उपयोग सक्रिय प्लगइन्स और उनके संस्करणों की सूची, साइट के PHP संस्करण, और साइट के AUTH_KEY को SECURE_AUTH_KEY के साथ जोड़कर प्राप्त एक अलवणीकृत md5 हैश प्राप्त करने के लिए किया जा सकता था।

प्रभाव

हमलावर संवेदनशील जानकारी प्राप्त कर सकता है जैसे सक्रिय प्लगइन्स और उनके संस्करणों की सूची, साइट का PHP संस्करण, और साइट के AUTH_KEY को SECURE_AUTH_KEY के साथ जोड़कर प्राप्त एक अलवणीकृत md5 हैश। यह उन मामलों में सबसे उपयोगी होगा जहां अतिरिक्त कमजोरी वाला कोई अलग प्लगइन स्थापित था, क्योंकि हमलावर समय बचाने और घुसपैठ की योजना बनाने के लिए जानकारी का उपयोग कर सकता है।

एक्सप्लॉइट

उपयोग: python cve-2021-38314.py [ संवेदनशील URL ]

उदाहरण: python cve-2021-38314.py https://example.com

उदाहरण PoC - https://youtu.be/n1e4aFmXvOk

लिंक

CVE-2021-38314

टूल डाउनलोड करें