
CVE-2021-38314 Python Exploit
Плагин Gutenberg Template Library & Redux Framework версии <= 4.2.11 для WordPress регистрировал несколько AJAX-действий, доступных неаутентифицированным пользователям, в функции includes в файле redux-core/class-redux-core.php. Эти действия были уникальны для конкретного сайта, но детерминированы и предсказуемы, поскольку основывались на md5-хеше URL сайта с известным значением соли -redux и md5-хеше предыдущего хеша с известным значением соли -support. Эти AJAX-действия можно было использовать для получения списка активных плагинов и их версий, версии PHP сайта, а также несолёного md5-хеша AUTH_KEY сайта, объединённого с SECURE_AUTH_KEY.
Атакующий может получить конфиденциальную информацию, такую как список активных плагинов и их версии, версию PHP сайта и несолёный md5-хеш AUTH_KEY сайта, объединённого с SECURE_AUTH_KEY. Это наиболее полезно в случаях, когда установлен отдельный плагин с дополнительной уязвимостью, так как атакующий может использовать эту информацию для экономии времени и планирования вторжения.
Использование:
python cve-2021-38314.py [ Vulnerable URL ]
Пример:
python cve-2021-38314.py https://example.com
Пример PoC - https://youtu.be/n1e4aFmXvOk