
CVE-2021-38314を対象としたPythonエクスプロイト。Gutenberg Template Library & Redux Framework WordPressプラグインの認証されていない情報開示を狙います。アクティブなプラグイン、PHPバージョン、サイト認証キーを取得します。
Gutenberg Template Library & Redux Framework プラグイン <= 4.2.11 for WordPress は、redux-core/class-redux-core.php の includes 関数内で、認証されていないユーザーからアクセス可能ないくつかの AJAX アクションを登録していました。これらのアクションは特定のサイトに固有ですが、既知のソルト値 '-redux' を使用したサイト URL の md5 ハッシュと、既知のソルト値 '-support' を使用した前のハッシュの md5 ハッシュに基づいて決定論的かつ予測可能でした。これらの AJAX アクションを使用して、アクティブなプラグインとそのバージョンの一覧、サイトの PHP バージョン、およびサイトの AUTH_KEY と SECURE_AUTH_KEY を連結したソルトなしの md5 ハッシュを取得できました。
使用方法:
python cve-2021-38314.py [ url vulnerable]
例:
python cve-2021-38314.py https://vulnerable-site.com