Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-38314 — 用 python3 编写的漏洞利用程序,用于探索 Redux Framework(一款 WordPress 插件)中的 CVE-2021-38314。 | Kitploit
工具/GitHubGitHub/0xgabe/cve-2021-38314
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHub0xgabe/cve-2021-38314

CVE-2021-38314

用 python3 编写的漏洞利用程序,用于探索 Redux Framework(一款 WordPress 插件)中的 CVE-2021-38314。

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-38314

漏洞是什么?

Gutenberg Template Library & Redux Framework 插件 <= 4.2.11(用于 WordPress)在 redux-core/class-redux-core.php 的 includes 函数中注册了多个未认证用户可用的 AJAX 操作。这些操作对于特定站点是唯一的,但由于它们是基于站点 URL 的 md5 哈希(使用已知盐值 '-redux')以及前一个哈希的 md5 哈希(使用已知盐值 '-support'),因此是确定性的且可预测的。

如何安装

安装很简单,只需克隆仓库:

git clone https://github.com/0xGabe/CVE-2021-38314

如何使用

你可以使用单个目标或包含列表的文件,例如:

  • 单个目标:
python3 cve-2021-38314.py --url https://target.com
  • 目标列表:
python3 cve-2021-38314.py --list targets.txt

注意

目前脚本不验证 SSL 证书,将来我会修复这个问题。

下载工具