
Redux Framework(WordPress プラグイン)における CVE-2021-38314 を調査するための python3 エクスプロイト
WordPress用プラグイン「Gutenberg Template Library & Redux Framework」バージョン4.2.11以下は、redux-core/class-redux-core.php の includes 関数において、認証されていないユーザーが利用可能ないくつかのAJAXアクションを登録していました。これらのアクションは特定のサイトに固有でありながら、サイトURLのmd5ハッシュと既知のソルト値「-redux」、およびそのハッシュをさらにmd5したものと既知のソルト値「-support」に基づいているため、決定論的かつ予測可能でした。
インストールは簡単で、リポジトリをクローンするだけです。
git clone https://github.com/0xGabe/CVE-2021-38314
単一のターゲットまたはリストファイルを使用できます。例:
python3 cve-2021-38314.py --url https://target.com
python3 cve-2021-38314.py --list targets.txt
現時点ではスクリプトはSSL証明書を検証しません。将来修正する予定です。