Gutenberg Template Library & Redux Framework 插件 <= 4.2.11(适用于 WordPress)在 redux-core/class-redux-core.php 的 includes 函数中注册了多个可供未经身份验证的用户使用的 AJAX 操作,这些操作对于给定站点是唯一的,但具有确定性和可预测性,因为它们基于站点 URL 的 md5 哈希(使用已知盐值 '-redux')以及该哈希的 md5 哈希(使用已知盐值 '-support')。这些 AJAX 操作可用于检索活动插件列表及其版本、站点的 PHP 版本,以及站点 AUTH_KEY 与 SECURE_AUTH_KEY 拼接后的无盐 md5 哈希。
攻击者可以检索敏感信息,例如活动插件列表及其版本、站点的 PHP 版本,以及站点 AUTH_KEY 与 SECURE_AUTH_KEY 拼接后的无盐 md5 哈希。这在安装了另一个具有额外漏洞的插件的情况下最为有用,因为攻击者可以利用这些信息节省时间并规划入侵。
使用方法:
python cve-2021-38314.py [ 易受攻击的 URL ]
示例:
python cve-2021-38314.py https://example.com
PoC 示例 - https://youtu.be/n1e4aFmXvOk