Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/akhilkoradiya/cve-2021-38314
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubakhilkoradiya/cve-2021-38314

CVE-2021-38314

CVE-2021-38314 पायथन शोषण

रिपॉजिटरी देखें
434 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-38314 पायथन एक्सप्लॉइट

विवरण

गुटेनबर्ग टेम्पलेट लाइब्रेरी और रेडक्स फ्रेमवर्क प्लगइन <= 4.2.11 (वर्डप्रेस के लिए) ने redux-core/class-redux-core.php में includes फंक्शन में कई AJAX एक्शन पंजीकृत किए थे जो अप्रमाणित उपयोगकर्ताओं के लिए उपलब्ध थे। ये एक्शन किसी दी गई साइट के लिए अद्वितीय थे लेकिन नियतात्मक और पूर्वानुमानित थे क्योंकि वे साइट URL के md5 हैश पर आधारित थे जिसमें एक ज्ञात नमक मान '-redux' था, और पिछले हैश का md5 हैश जिसमें एक ज्ञात नमक मान '-support' था। इन AJAX एक्शन का उपयोग सक्रिय प्लगइन्स और उनके संस्करणों की सूची, साइट के PHP संस्करण, और साइट के AUTH_KEY को SECURE_AUTH_KEY के साथ जोड़कर प्राप्त एक अलवणीकृत md5 हैश प्राप्त करने के लिए किया जा सकता था।

प्रभाव

हमलावर संवेदनशील जानकारी प्राप्त कर सकता है जैसे सक्रिय प्लगइन्स और उनके संस्करणों की सूची, साइट का PHP संस्करण, और साइट के AUTH_KEY को SECURE_AUTH_KEY के साथ जोड़कर प्राप्त एक अलवणीकृत md5 हैश। यह उन मामलों में सबसे उपयोगी होगा जहां अतिरिक्त कमजोरी वाला कोई अलग प्लगइन स्थापित था, क्योंकि हमलावर समय बचाने और घुसपैठ की योजना बनाने के लिए जानकारी का उपयोग कर सकता है।

एक्सप्लॉइट

उपयोग: python cve-2021-38314.py [ संवेदनशील URL ]

उदाहरण: python cve-2021-38314.py https://example.com

उदाहरण PoC - https://youtu.be/n1e4aFmXvOk

लिंक

CVE-2021-38314

टूल डाउनलोड करें