
Exploit Python per CVE-2021-38314 che mira alla divulgazione non autenticata di informazioni sensibili nel plugin WordPress Gutenberg Template Library & Redux Framework <= 4.2.11.
Exploit Python per CVE-2021-38314
Uso: python3 cve-2021-38314.py http://www.target.com
Il plugin Gutenberg Template Library & Redux Framework <= 4.2.11 per WordPress ha registrato diverse azioni AJAX disponibili a utenti non autenticati nella funzione "includes" in "redux-core/class-redux-core.php", che erano uniche per un determinato sito ma deterministiche e prevedibili, dato che erano basate su un hash md5 dell'URL del sito con un valore di sale noto di '-redux' e un hash md5 dell'hash precedente con un valore di sale noto di '-support'. Queste azioni AJAX potevano essere utilizzate per recuperare un elenco dei plugin attivi e delle loro versioni, la versione PHP del sito e un hash md5 non salato della "AUTH_KEY" del sito concatenata con la "SECURE_AUTH_KEY".