
Exploit in python3 to explore CVE-2021-38314 in Redux Framework a wordpress plugin
O plugin Gutenberg Template Library & Redux Framework <= 4.2.11 para WordPress registrou várias ações AJAX disponíveis para usuários não autenticados na função includes em redux-core/class-redux-core.php que eram únicas para um determinado site, mas determinísticas e previsíveis, pois eram baseadas em um hash md5 da URL do site com um valor de salt conhecido de '-redux' e um hash md5 do hash anterior com um valor de salt conhecido de '-support'.
É fácil de instalar, você só precisa clonar o repositório:
git clone https://github.com/0xGabe/CVE-2021-38314
Você pode usar um único alvo ou um arquivo com uma lista, por exemplo:
python3 cve-2021-38314.py --url https://target.com
python3 cve-2021-38314.py --list targets.txt
No momento, o script não valida um certificado SSL, no futuro eu corrigirei isso.