
Эксплойт на Python для CVE-2021-38314, нацеленный на неаутентифицированное раскрытие конфиденциальной информации в плагине WordPress Gutenberg Template Library & Redux Framework <= 4.2.11.
Эксплойт на Python для CVE-2021-38314
Использование: python3 cve-2021-38314.py http://www.target.com
Плагин Gutenberg Template Library & Redux Framework версии <= 4.2.11 для WordPress регистрирует несколько AJAX-действий, доступных неаутентифицированным пользователям в функции "includes" в файле "redux-core/class-redux-core.php", которые уникальны для данного сайта, но детерминированы и предсказуемы, так как основаны на md5-хеше URL сайта с известным значением соли '-redux' и md5-хеше предыдущего хеша с известным значением соли '-support'. Эти AJAX-действия могут быть использованы для получения списка активных плагинов и их версий, версии PHP сайта, а также несолёного md5-хеша "AUTH_KEY" сайта, объединённого с "SECURE_AUTH_KEY".