Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-38314 — CVE-2021-38314 Exploit Python | Kitploit
Strumenti/GitHubGitHub/akhilkoradiya/cve-2021-38314
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubakhilkoradiya/cve-2021-38314

CVE-2021-38314

CVE-2021-38314 Exploit Python

Vedi Repository
424 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-38314 Exploit Python

Dettaglio

Il plugin Gutenberg Template Library & Redux Framework <= 4.2.11 per WordPress registrava diverse azioni AJAX disponibili agli utenti non autenticati nella funzione includes in redux-core/class-redux-core.php che erano uniche per un dato sito ma deterministiche e prevedibili poiché basate su un hash md5 dell'URL del sito con un valore salt noto di -redux e un hash md5 dell'hash precedente con un valore salt noto di -support. Queste azioni AJAX potevano essere utilizzate per recuperare un elenco di plugin attivi e le loro versioni, la versione PHP del sito e un hash md5 non salato della AUTH_KEY del sito concatenata con SECURE_AUTH_KEY.

Impatto

Un attaccante può recuperare informazioni sensibili come un elenco di plugin attivi e la loro versione, la versione PHP del sito e un hash md5 non salato della AUTH_KEY del sito concatenata con SECURE_AUTH_KEY.Questo sarebbe molto utile nei casi in cui fosse installato un plugin separato con una vulnerabilità aggiuntiva, poiché un attaccante potrebbe usare le informazioni per risparmiare tempo e pianificare un'intrusione.

Exploit

Utilizzo: python cve-2021-38314.py [ Vulnerable URL ]

Esempio: python cve-2021-38314.py https://example.com

Esempio PoC - https://youtu.be/n1e4aFmXvOk

Link

CVE-2021-38314

Scarica lo strumento