Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-38314 — CVE-2021-38314を対象としたPythonエクスプロイト。Gutenberg Template Library & Redux Framework WordPressプラグインの認証されていない情報開示を狙います。アクティブなプラグイン、PHPバージョン、サイト認証キーを取得します。 | Kitploit
ツール/GitHubGitHub/phrantom/cve-2021-38314
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubphrantom/cve-2021-38314

cve-2021-38314

CVE-2021-38314を対象としたPythonエクスプロイト。Gutenberg Template Library & Redux Framework WordPressプラグインの認証されていない情報開示を狙います。アクティブなプラグイン、PHPバージョン、サイト認証キーを取得します。

リポジトリを見る
6424年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-38314 Python エクスプロイト

詳細

Gutenberg Template Library & Redux Framework プラグイン <= 4.2.11 for WordPress は、redux-core/class-redux-core.php の includes 関数内で、認証されていないユーザーからアクセス可能ないくつかの AJAX アクションを登録していました。これらのアクションは特定のサイトに固有ですが、既知のソルト値 '-redux' を使用したサイト URL の md5 ハッシュと、既知のソルト値 '-support' を使用した前のハッシュの md5 ハッシュに基づいて決定論的かつ予測可能でした。これらの AJAX アクションを使用して、アクティブなプラグインとそのバージョンの一覧、サイトの PHP バージョン、およびサイトの AUTH_KEY と SECURE_AUTH_KEY を連結したソルトなしの md5 ハッシュを取得できました。

エクスプロイト

使用方法: python cve-2021-38314.py [ url vulnerable]

例: python cve-2021-38314.py https://vulnerable-site.com

リンク

CVE-2021-38314
ツールをダウンロード