Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-38314 — Exploit Python per CVE-2021-38314 che mira alla divulgazione non autenticata di informazioni sensibili nel plugin WordPress Gutenberg Template Library & Redux Framework <= 4.2.11. | Kitploit
Strumenti/GitHubGitHub/c0ff33b34n/cve-2021-38314
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubc0ff33b34n/cve-2021-38314

CVE-2021-38314

Exploit Python per CVE-2021-38314 che mira alla divulgazione non autenticata di informazioni sensibili nel plugin WordPress Gutenberg Template Library & Redux Framework <= 4.2.11.

Vedi Repository
1114 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Divulgazione di informazioni sensibili senza autenticazione

CVE-2021-38314

Exploit Python per CVE-2021-38314

Uso: python3 cve-2021-38314.py http://www.target.com

Il plugin Gutenberg Template Library & Redux Framework <= 4.2.11 per WordPress ha registrato diverse azioni AJAX disponibili a utenti non autenticati nella funzione "includes" in "redux-core/class-redux-core.php", che erano uniche per un determinato sito ma deterministiche e prevedibili, dato che erano basate su un hash md5 dell'URL del sito con un valore di sale noto di '-redux' e un hash md5 dell'hash precedente con un valore di sale noto di '-support'. Queste azioni AJAX potevano essere utilizzate per recuperare un elenco dei plugin attivi e delle loro versioni, la versione PHP del sito e un hash md5 non salato della "AUTH_KEY" del sito concatenata con la "SECURE_AUTH_KEY".

Scarica lo strumento