
CVE-2021-38314 के लिए Python शोषण जो WordPress Gutenberg Template Library & Redux Framework प्लगइन <= 4.2.11 में अनप्रमाणित संवेदनशील जानकारी प्रकटीकरण को लक्षित करता है।
CVE-2021-38314 के लिए Python एक्सप्लॉइट
उपयोग: python3 cve-2021-38314.py http://www.target.com
वर्डप्रेस के लिए गुटेनबर्ग टेम्पलेट लाइब्रेरी और रिडक्स फ्रेमवर्क प्लगइन <= 4.2.11 ने "redux-core/class-redux-core.php" में "includes" फंक्शन में कई AJAX एक्शन पंजीकृत किए थे जो अप्रमाणित उपयोगकर्ताओं के लिए उपलब्ध थे। ये एक्शन किसी विशिष्ट साइट के लिए अद्वितीय थे लेकिन नियतात्मक और पूर्वानुमानित थे, क्योंकि वे साइट URL के md5 हैश पर आधारित थे जिसमें '-redux' का ज्ञात साल्ट मान था और पिछले हैश के md5 हैश पर जिसमें '-support' का ज्ञात साल्ट मान था। इन AJAX एक्शनों का उपयोग सक्रिय प्लगइन्स और उनके संस्करणों, साइट के PHP संस्करण, और साइट के "AUTH_KEY" को "SECURE_AUTH_KEY" के साथ जोड़कर बनाए गए बिना साल्ट वाले md5 हैश की सूची प्राप्त करने के लिए किया जा सकता था।