
CVE-2021-38314 Python エクスプロイト
WordPress 用の Gutenberg Template Library & Redux Framework プラグイン <= 4.2.11 は、redux-core/class-redux-core.php の includes 関数内に、認証されていないユーザーが利用できる複数の AJAX アクションを登録していました。これらのアクションは、サイト URL と既知のソルト値 '-redux' に基づく md5 ハッシュ、およびその前のハッシュと既知のソルト値 '-support' に基づく md5 ハッシュを使用していたため、特定のサイトに固有でありながら、決定的かつ予測可能でした。これらの AJAX アクションを使用すると、アクティブなプラグインとそのバージョンの一覧、サイトの PHP バージョン、そしてサイトの AUTH_KEY と SECURE_AUTH_KEY を連結したソルトなしの md5 ハッシュを取得できました。
攻撃者は、アクティブなプラグインとそのバージョンの一覧、サイトの PHP バージョン、サイトの AUTH_KEY と SECURE_AUTH_KEY を連結したソルトなしの md5 ハッシュなどの機密情報を取得できます。これは、追加の脆弱性を持つ別のプラグインがインストールされている場合に最も有用であり、攻撃者はこの情報を利用して時間を節約し、侵入を計画することができます。
使用法:
python cve-2021-38314.py [ Vulnerable URL ]
例:
python cve-2021-38314.py https://example.com
PoC の例 - https://youtu.be/n1e4aFmXvOk