
WordPress Gutenberg Template Library & Redux Frameworkプラグイン <= 4.2.11の認証なし機密情報開示を標的としたCVE-2021-38314用のPythonエクスプロイト。
CVE-2021-38314 の Python エクスプロイト
使用法: python3 cve-2021-38314.py http://www.target.com
WordPress 用 Gutenberg Template Library & Redux Framework プラグイン <= 4.2.11 は、"redux-core/class-redux-core.php" の "includes" 関数内で、認証されていないユーザーが利用可能ないくつかの AJAX アクションを登録していました。これらのアクションは特定のサイトに固有ですが、サイト URL の md5 ハッシュと既知のソルト値 '-redux'、およびそのハッシュの md5 ハッシュと既知のソルト値 '-support' に基づいているため、決定論的かつ予測可能です。これらの AJAX アクションを使用して、アクティブなプラグインとそのバージョンの一覧、サイトの PHP バージョン、およびサイトの "AUTH_KEY" と "SECURE_AUTH_KEY" を連結したソルトなしの md5 ハッシュを取得できました。