Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-38314 — CVE-2021-38314 के लिए Python शोषण जो Gutenberg Template Library और Redux Framework WordPress प्लगिन में अप्रमाणित सूचना प्रकटीकरण को लक्षित करता है। सक्रिय प्लगइन्स, PHP संस्करण और साइट प्रमाणीकरण कुंजियाँ प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/phrantom/cve-2021-38314
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubphrantom/cve-2021-38314

cve-2021-38314

CVE-2021-38314 के लिए Python शोषण जो Gutenberg Template Library और Redux Framework WordPress प्लगिन में अप्रमाणित सूचना प्रकटीकरण को लक्षित करता है। सक्रिय प्लगइन्स, PHP संस्करण और साइट प्रमाणीकरण कुंजियाँ प्राप्त करता है।

रिपॉजिटरी देखें
6424 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-38314 पायथन शोषण

विवरण

गुटेनबर्ग टेम्पलेट लाइब्रेरी और रिडक्स फ्रेमवर्क प्लगइन <= 4.2.11 for वर्डप्रेस ने includes फंक्शन में redux-core/class-redux-core.php में कई AJAX क्रियाएं पंजीकृत कीं जो अप्रमाणित उपयोगकर्ताओं के लिए उपलब्ध थीं। ये क्रियाएं किसी दिए गए साइट के लिए अद्वितीय थीं लेकिन निर्धारित और पूर्वानुमानित थीं क्योंकि वे साइट URL के md5 हैश पर आधारित थीं जिसमें एक ज्ञात साल्ट मान '-redux' और पिछले हैश के md5 हैश में एक ज्ञात साल्ट मान '-support' था। इन AJAX क्रियाओं का उपयोग सक्रिय प्लगइन्स और उनके संस्करणों की सूची, साइट के PHP संस्करण, और साइट के AUTH_KEY को SECURE_AUTH_KEY के साथ जोड़कर एक अनसाल्टेड md5 हैश प्राप्त करने के लिए किया जा सकता था।

शोषण

उपयोग: python cve-2021-38314.py [ url vulnerable]

उदाहरण: python cve-2021-38314.py https://vulnerable-site.com

लिंक्स

CVE-2021-38314

टूल डाउनलोड करें