
Exploit in python3 per esplorare CVE-2021-38314 in Redux Framework un plugin wordpress
Il plugin Gutenberg Template Library & Redux Framework <= 4.2.11 per WordPress registrava diverse azioni AJAX disponibili per utenti non autenticati nella funzione includes in redux-core/class-redux-core.php che erano uniche per un dato sito ma deterministiche e prevedibili dato che erano basate su un hash md5 dell'URL del sito con un valore salt noto di '-redux' e un hash md5 dell'hash precedente con un valore salt noto di '-support'.
È facile da installare, basta clonare il repository:
git clone https://github.com/0xGabe/CVE-2021-38314
Puoi usare un singolo target o un file con una lista, per esempio:
python3 cve-2021-38314.py --url https://target.com
python3 cve-2021-38314.py --list targets.txt
Al momento lo script non valida un certificato SSL, in futuro lo risolverò.