CVE-2021-38314的Python利用脚本
使用: python3 cve-2021-38314.py http://www.target.com
Gutenberg Template Library & Redux Framework 插件 <= 4.2.11 for WordPress 在 "redux-core/class-redux-core.php" 文件的 "includes" 函数中注册了多个 AJAX actions,这些 actions 可供未经身份验证的用户访问。这些 actions 对于特定站点是唯一的,但具有确定性和可预测性,因为它们基于站点 URL 的 md5 哈希(使用已知的 salt 值 '-redux')以及前一个哈希的 md5 哈希(使用已知的 salt 值 '-support')。这些 AJAX actions 可用于检索已激活插件及其版本列表、站点的 PHP 版本,以及站点 "AUTH_KEY" 与 "SECURE_AUTH_KEY" 拼接后的无盐 md5 哈希。