Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-38314 — Exploit in python3 to explore CVE-2021-38314 in Redux Framework a wordpress plugin | Kitploit
Ferramentas/GitHubGitHub/0xgabe/cve-2021-38314
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHub0xgabe/cve-2021-38314

CVE-2021-38314

Exploit in python3 to explore CVE-2021-38314 in Redux Framework a wordpress plugin

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-38314

Qual é a vulnerabilidade?

O plugin Gutenberg Template Library & Redux Framework <= 4.2.11 para WordPress registrou várias ações AJAX disponíveis para usuários não autenticados na função includes em redux-core/class-redux-core.php que eram únicas para um determinado site, mas determinísticas e previsíveis, pois eram baseadas em um hash md5 da URL do site com um valor de salt conhecido de '-redux' e um hash md5 do hash anterior com um valor de salt conhecido de '-support'.

Como instalar

É fácil de instalar, você só precisa clonar o repositório:

root@kitploit:~
git clone https://github.com/0xGabe/CVE-2021-38314

Como usar

Você pode usar um único alvo ou um arquivo com uma lista, por exemplo:

  • Alvo único:
root@kitploit:~
python3 cve-2021-38314.py --url https://target.com
  • Lista de alvos:
root@kitploit:~
python3 cve-2021-38314.py --list targets.txt

Nota

No momento, o script não valida um certificado SSL, no futuro eu corrigirei isso.

Baixar ferramenta