Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4796 — eventin <= 4.0.34 - تصعيد الامتيازات عبر تغيير البريد الإلكتروني للمستخدم / الاستيلاء على الحساب للمساهم الموثّق+ | Kitploit
أدوات/GitHubGitHub/anothersec/cve-2025-4796
تصعيد الامتيازاتهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubanothersec/cve-2025-4796

CVE-2025-4796

eventin <= 4.0.34 - تصعيد الامتيازات عبر تغيير البريد الإلكتروني للمستخدم / الاستيلاء على الحساب للمساهم الموثّق+

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-4796

eventin <= 4.0.34 - تصعيد صلاحيات عبر تغيير البريد الإلكتروني للمستخدم / الاستيلاء على الحساب للمستخدمين المخولين بمساهم أو أعلى

الوصف

خلل تصعيد صلاحيات في إضافة ووردبريس eventin (<= 4.0.34) يسمح لأي مستخدم بمساهم أو أعلى بتغيير البريد الإلكتروني لأي مستخدم عبر واجهة برمجة التطبيقات الخاصة بتحديث المتحدثين. عن طريق تغيير البريد الإلكتروني للمسؤول إلى بريد يسيطر عليه المهاجم، يمكنه إعادة تعيين كلمة المرور والاستيلاء على الحساب.

  • الجزء الضعيف: إضافة ووردبريس eventin (eventin\speaker\api\speakercontroller::update_item)
  • الإصدارات المتأثرة: <= 4.0.34
  • cve: CVE-2025-4796
  • cvss: 8.8 (عالي)

تفاصيل الثغرة

لا يقوم eventin بالتحقق بشكل صحيح من هوية المستخدم الذي يطلب التحديث أو ما إذا كان مسموحًا له بتغيير البريد الإلكتروني للمستخدم. يمكن للمستخدم بمساهم أو أعلى استدعاء هذه النقطة الطرفية:

  • put /wp-json/eventin/v2/speakers/<speaker_id> وتحديث بريد المتحدث الإلكتروني إلى بريد يسيطر عليه. ثم يمكن للمهاجم استخدام إعادة تعيين كلمة مرور ووردبريس للاستيلاء على حساب المسؤول.

المتطلبات:

  • python 3.8 أو أعلى
  • requests

تثبيت requests: pip install requests

الاستخدام

قم بتشغيل السكربت وأدخل القيم المطلوبة عندما يُطلب منك:

python3 CVE-2025-4796.py

مثال على المخرجات

[+] إيقاف تحذيرات التحقق من SSL
[+] تسجيل الدخول إلى ووردبريس.
[+] تم تسجيل الدخول بنجاح.
[+] جلب رمز nonce
[+] تم العثور على رمز nonce: abcdef1234567890
[+] طلب تحديث البريد الإلكتروني للمتحدث

[+] تمت عملية التحديث بنجاح.

root@kitploit:~
url: http://example.com  
id: 123   
email: [email protected]. 
user: attacker  
pass: yourpassword  

{. 
  "id": 123,    
  "email": "[email protected]",  
  "name": "Speaker Name",    
  ...  
}. 

التخفيف

تم إصدار التصحيح في الإصدار 4.0.35 من إضافة eventin. يُنصح بشدة مسؤولي المواقع بتحديثها إلى هذا الإصدار فورًا. يتضمن الإصلاح فحوصات إضافية للتحقق من صحة المستخدم في دالة SpeakerController::update_item

تنزيل الأداة