
CVE-2021-38314 Exploit Python
Il plugin Gutenberg Template Library & Redux Framework <= 4.2.11 per WordPress registrava diverse azioni AJAX disponibili agli utenti non autenticati nella funzione includes in redux-core/class-redux-core.php che erano uniche per un dato sito ma deterministiche e prevedibili poiché basate su un hash md5 dell'URL del sito con un valore salt noto di -redux e un hash md5 dell'hash precedente con un valore salt noto di -support. Queste azioni AJAX potevano essere utilizzate per recuperare un elenco di plugin attivi e le loro versioni, la versione PHP del sito e un hash md5 non salato della AUTH_KEY del sito concatenata con SECURE_AUTH_KEY.
Un attaccante può recuperare informazioni sensibili come un elenco di plugin attivi e la loro versione, la versione PHP del sito e un hash md5 non salato della AUTH_KEY del sito concatenata con SECURE_AUTH_KEY.Questo sarebbe molto utile nei casi in cui fosse installato un plugin separato con una vulnerabilità aggiuntiva, poiché un attaccante potrebbe usare le informazioni per risparmiare tempo e pianificare un'intrusione.
Utilizzo:
python cve-2021-38314.py [ Vulnerable URL ]
Esempio:
python cve-2021-38314.py https://example.com
Esempio PoC - https://youtu.be/n1e4aFmXvOk