
Exploit em Python para o CVE-2021-38314 visando divulgação não autenticada de informações no plugin WordPress Gutenberg Template Library & Redux Framework. Recupera plugins ativos, versão do PHP e chaves de autenticação do site.
O plugin Gutenberg Template Library & Redux Framework <= 4.2.11 para WordPress registrou várias ações AJAX disponíveis para utilizadores não autenticados na função includes em redux-core/class-redux-core.php que eram únicas para um determinado site, mas determinísticas e previsíveis, pois eram baseadas num hash md5 do URL do site com um valor de salt conhecido '-redux' e um hash md5 do hash anterior com um valor de salt conhecido '-support'. Estas ações AJAX podiam ser usadas para obter uma lista de plugins ativos e suas versões, a versão PHP do site e um hash md5 sem salt da AUTH_KEY do site concatenada com a SECURE_AUTH_KEY.
Uso:
python cve-2021-38314.py [ url vulnerable]
Exemplo:
python cve-2021-38314.py https://vulnerable-site.com