
CVE-2024-4295 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Icegram Express द्वारा Email Subscribers <= 5.7.20 में hash पैरामीटर के माध्यम से एक बिना प्रमाणीकरण वाला SQL इंजेक्शन है।
CVE-2024-4295 Email Subscribers by Icegram Express <= 5.7.20 - हैश के माध्यम से अनधिकृत SQL इंजेक्शन
कॉल स्टैक
ES_DB_Lists_Contacts->edit_subscriber_status (\email-subscribers\lite\includes\db\class-es-db-lists-contacts.php:616)
Email_Subscribers_Public->es_email_subscribe_init (\email-subscribers\lite\public\class-email-subscribers-public.php:178)
WP_Hook->apply_filters (\var\www\html\wp-includes\class-wp-hook.php:324)
WP_Hook->do_action (\var\www\html\wp-includes\class-wp-hook.php:348)
do_action (\var\www\html\wp-includes\plugin.php:517)
require_once (\var\www\html\wp-settings.php:695)
require_once (\var\www\html\wp-config.php:133)
require_once (\var\www\html\wp-load.php:50)
require (\var\www\html\wp-blog-header.php:13)
{main} (\var\www\html\index.php:17)
फ़ाइल: email-subscribers/lite/public/class-email-subscribers-public.php
image
image
फ़ाइल: email-subscribers/lite/includes/db/class-es-db-lists-contacts.php
image
Poc:
ईमेल सब्सक्राइब करें image
मेल जाँचें
image
उदाहरण लिंक:
http://192.168.110.184:8080/?es=optin&hash=eyJtZXNzYWdlX2lkIjowLCJjYW1wYWlnbl9pZCI6MCwiY29udGFjdF9pZCI6IjMiLCJlbWFpbCI6Imt1cDU4MjQzQGlsZWJpLmNvbSIsImd1aWQiOiJiYXNvd3otZnpjYWRqLXN6ZmxycS1qY2ViYWYtdXpxYm12IiwibGlzdF9pZHMiOlsiMiJdLCJhY3Rpb24iOiJzdWJzY3JpYmUifQ==
image
उदाहरण हैश:
eyJtZXNzYWdlX2lkIjowLCJjYW1wYWlnbl9pZCI6MCwiY29udGFjdF9pZCI6IjMiLCJlbWFpbCI6Imt1cDU4MjQzQGlsZWJpLmNvbSIsImd1aWQiOiJiYXNvd3otZnpjYWRqLXN6ZmxycS1qY2ViYWYtdXpxYm12IiwibGlzdF9pZHMiOlsiMiJdLCJhY3Rpb24iOiJzdWJzY3JpYmUifQ==
पैरामीटर हैश से बेस64 मान डिकोड करें: image