
Эксплойт на python3 для исследования CVE-2021-38314 в Redux Framework, плагине WordPress
Плагин Gutenberg Template Library & Redux Framework <= 4.2.11 для WordPress регистрирует несколько AJAX-действий, доступных неаутентифицированным пользователям, в функции includes в файле redux-core/class-redux-core.php. Эти действия уникальны для конкретного сайта, но детерминированы и предсказуемы, так как основаны на md5-хеше URL сайта с известным значением соли '-redux' и md5-хеше предыдущего хеша с известным значением соли '-support'.
Установить просто, достаточно склонировать репозиторий:
git clone https://github.com/0xGabe/CVE-2021-38314
Вы можете использовать одиночную цель или файл со списком целей, например:
python3 cve-2021-38314.py --url https://target.com
python3 cve-2021-38314.py --list targets.txt
На данный момент скрипт не проверяет SSL-сертификат, в будущем я это исправлю.