
CVE-2021-38314 पायथन शोषण
गुटेनबर्ग टेम्पलेट लाइब्रेरी और रेडक्स फ्रेमवर्क प्लगइन <= 4.2.11 (वर्डप्रेस के लिए) ने redux-core/class-redux-core.php में includes फंक्शन में कई AJAX एक्शन पंजीकृत किए थे जो अप्रमाणित उपयोगकर्ताओं के लिए उपलब्ध थे। ये एक्शन किसी दी गई साइट के लिए अद्वितीय थे लेकिन नियतात्मक और पूर्वानुमानित थे क्योंकि वे साइट URL के md5 हैश पर आधारित थे जिसमें एक ज्ञात नमक मान '-redux' था, और पिछले हैश का md5 हैश जिसमें एक ज्ञात नमक मान '-support' था। इन AJAX एक्शन का उपयोग सक्रिय प्लगइन्स और उनके संस्करणों की सूची, साइट के PHP संस्करण, और साइट के AUTH_KEY को SECURE_AUTH_KEY के साथ जोड़कर प्राप्त एक अलवणीकृत md5 हैश प्राप्त करने के लिए किया जा सकता था।
हमलावर संवेदनशील जानकारी प्राप्त कर सकता है जैसे सक्रिय प्लगइन्स और उनके संस्करणों की सूची, साइट का PHP संस्करण, और साइट के AUTH_KEY को SECURE_AUTH_KEY के साथ जोड़कर प्राप्त एक अलवणीकृत md5 हैश। यह उन मामलों में सबसे उपयोगी होगा जहां अतिरिक्त कमजोरी वाला कोई अलग प्लगइन स्थापित था, क्योंकि हमलावर समय बचाने और घुसपैठ की योजना बनाने के लिए जानकारी का उपयोग कर सकता है।
उपयोग:
python cve-2021-38314.py [ संवेदनशील URL ]
उदाहरण:
python cve-2021-38314.py https://example.com
उदाहरण PoC - https://youtu.be/n1e4aFmXvOk