
CVE-2021-38314 के लिए Python शोषण जो Gutenberg Template Library और Redux Framework WordPress प्लगिन में अप्रमाणित सूचना प्रकटीकरण को लक्षित करता है। सक्रिय प्लगइन्स, PHP संस्करण और साइट प्रमाणीकरण कुंजियाँ प्राप्त करता है।
गुटेनबर्ग टेम्पलेट लाइब्रेरी और रिडक्स फ्रेमवर्क प्लगइन <= 4.2.11 for वर्डप्रेस ने includes फंक्शन में redux-core/class-redux-core.php में कई AJAX क्रियाएं पंजीकृत कीं जो अप्रमाणित उपयोगकर्ताओं के लिए उपलब्ध थीं। ये क्रियाएं किसी दिए गए साइट के लिए अद्वितीय थीं लेकिन निर्धारित और पूर्वानुमानित थीं क्योंकि वे साइट URL के md5 हैश पर आधारित थीं जिसमें एक ज्ञात साल्ट मान '-redux' और पिछले हैश के md5 हैश में एक ज्ञात साल्ट मान '-support' था। इन AJAX क्रियाओं का उपयोग सक्रिय प्लगइन्स और उनके संस्करणों की सूची, साइट के PHP संस्करण, और साइट के AUTH_KEY को SECURE_AUTH_KEY के साथ जोड़कर एक अनसाल्टेड md5 हैश प्राप्त करने के लिए किया जा सकता था।
उपयोग:
python cve-2021-38314.py [ url vulnerable]
उदाहरण:
python cve-2021-38314.py https://vulnerable-site.com