Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4295-Poc — CVE-2024-4295 Email Subscribers by Icegram Express <= 5.7.20 - Nicht authentifizierte SQL Injection über Hash | Kitploit
Tools/GitHubGitHub/tghook/cve-2024-4295-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubtghook/cve-2024-4295-poc

CVE-2024-4295-Poc

CVE-2024-4295 Email Subscribers by Icegram Express <= 5.7.20 - Nicht authentifizierte SQL Injection über Hash

Repository anzeigen
36vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-4295-Poc

CVE-2024-4295 Email Subscribers by Icegram Express <= 5.7.20 - Nicht authentifizierte SQL-Injection über Hash

Call Stack

root@kitploit:~
ES_DB_Lists_Contacts->edit_subscriber_status (\email-subscribers\lite\includes\db\class-es-db-lists-contacts.php:616)
Email_Subscribers_Public->es_email_subscribe_init (\email-subscribers\lite\public\class-email-subscribers-public.php:178)
WP_Hook->apply_filters (\var\www\html\wp-includes\class-wp-hook.php:324)
WP_Hook->do_action (\var\www\html\wp-includes\class-wp-hook.php:348)
do_action (\var\www\html\wp-includes\plugin.php:517)
require_once (\var\www\html\wp-settings.php:695)
require_once (\var\www\html\wp-config.php:133)
require_once (\var\www\html\wp-load.php:50)
require (\var\www\html\wp-blog-header.php:13)
{main} (\var\www\html\index.php:17)

File: email-subscribers/lite/public/class-email-subscribers-public.php

image

image

File: email-subscribers/lite/includes/db/class-es-db-lists-contacts.php

image

Poc:

  1. E-Mail abonnieren image

  2. E-Mail prüfen

image

  1. Link-Format gefunden: /?es=optin&hash={{encode base64}}

Beispiellink:

root@kitploit:~
http://192.168.110.184:8080/?es=optin&hash=eyJtZXNzYWdlX2lkIjowLCJjYW1wYWlnbl9pZCI6MCwiY29udGFjdF9pZCI6IjMiLCJlbWFpbCI6Imt1cDU4MjQzQGlsZWJpLmNvbSIsImd1aWQiOiJiYXNvd3otZnpjYWRqLXN6ZmxycS1qY2ViYWYtdXpxYm12IiwibGlzdF9pZHMiOlsiMiJdLCJhY3Rpb24iOiJzdWJzY3JpYmUifQ==

image

Beispiel-Hash:

root@kitploit:~
eyJtZXNzYWdlX2lkIjowLCJjYW1wYWlnbl9pZCI6MCwiY29udGFjdF9pZCI6IjMiLCJlbWFpbCI6Imt1cDU4MjQzQGlsZWJpLmNvbSIsImd1aWQiOiJiYXNvd3otZnpjYWRqLXN6ZmxycS1qY2ViYWYtdXpxYm12IiwibGlzdF9pZHMiOlsiMiJdLCJhY3Rpb24iOiJzdWJzY3JpYmUifQ==

Base64-Wert aus dem Parameter hash dekodieren: image

https://github.com/truonghuuphuc/CVE-2024-4295-Poc/assets/20487674/c7eaae00-2da4-45c8-970c-e66b3683badc

Tool herunterladen