
Эксплойт на Python для CVE-2021-38314, нацеленный на неавторизованное раскрытие информации в плагине WordPress Gutenberg Template Library & Redux Framework. Извлекает активные плагины, версию PHP и ключи аутентификации сайта.
Плагин Gutenberg Template Library & Redux Framework версии <= 4.2.11 для WordPress регистрирует несколько AJAX-действий, доступных неаутентифицированным пользователям в функции includes в файле redux-core/class-redux-core.php. Эти действия уникальны для конкретного сайта, но детерминированы и предсказуемы, так как основаны на md5-хэше URL сайта с известным значением соли '-redux' и md5-хэше предыдущего хэша с известным значением соли '-support'. Эти AJAX-действия могут быть использованы для получения списка активных плагинов и их версий, версии PHP сайта, а также несолёного md5-хэша AUTH_KEY сайта, объединённого с SECURE_AUTH_KEY.
Использование:
python cve-2021-38314.py [url уязвимого сайта]
Пример:
python cve-2021-38314.py https://vulnerable-site.com