Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-38314 — CVE-2021-38314 Python エクスプロイト | Kitploit
ツール/GitHubGitHub/akhilkoradiya/cve-2021-38314
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubakhilkoradiya/cve-2021-38314

CVE-2021-38314

CVE-2021-38314 Python エクスプロイト

リポジトリを見る
43年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-38314 Python エクスプロイト

詳細

WordPress 用の Gutenberg Template Library & Redux Framework プラグイン <= 4.2.11 は、redux-core/class-redux-core.php の includes 関数内に、認証されていないユーザーが利用できる複数の AJAX アクションを登録していました。これらのアクションは、サイト URL と既知のソルト値 '-redux' に基づく md5 ハッシュ、およびその前のハッシュと既知のソルト値 '-support' に基づく md5 ハッシュを使用していたため、特定のサイトに固有でありながら、決定的かつ予測可能でした。これらの AJAX アクションを使用すると、アクティブなプラグインとそのバージョンの一覧、サイトの PHP バージョン、そしてサイトの AUTH_KEY と SECURE_AUTH_KEY を連結したソルトなしの md5 ハッシュを取得できました。

影響

攻撃者は、アクティブなプラグインとそのバージョンの一覧、サイトの PHP バージョン、サイトの AUTH_KEY と SECURE_AUTH_KEY を連結したソルトなしの md5 ハッシュなどの機密情報を取得できます。これは、追加の脆弱性を持つ別のプラグインがインストールされている場合に最も有用であり、攻撃者はこの情報を利用して時間を節約し、侵入を計画することができます。

エクスプロイト

使用法: python cve-2021-38314.py [ Vulnerable URL ]

例: python cve-2021-38314.py https://example.com

PoC の例 - https://youtu.be/n1e4aFmXvOk

リンク

CVE-2021-38314

ツールをダウンロード