Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-15667 — Python-Proof-of-Concept für CVE-2026-15667, eine authentifizierte lokale Dateieinbindung im WordPress-Plugin Eventin über das REST-Feld event_layout. | Kitploit
Tools/GitHubGitHub/cflowsec/cve-2026-15667
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubcflowsec/cve-2026-15667

CVE-2026-15667

Python-Proof-of-Concept für CVE-2026-15667, eine authentifizierte lokale Dateieinbindung im WordPress-Plugin Eventin über das REST-Feld event_layout.

Repository anzeigen
vor 12h 42mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-15667

CVE-2026-15667 WordPress Event Solution LFI POC

Eventin (WordPress-Plugin wp-event-solution) ≤ 4.1.22 — authentifizierte (Contributor+) Local File Inclusion über das REST-Feld event_layout.

Nur für autorisierte Tests. Nicht gegen Systeme ausführen, die Sie nicht besitzen oder für die Sie keine Testgenehmigung haben.

Erfordert: Python 3, nur Standardbibliothek.

root@kitploit:~
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --session 'wordpress_logged_in_HASH=...'
FlagWas es bewirkt
-u / --urlWordPress-Website-Root (erforderlich). http:// oder https://; ein Hostname wird zuerst als HTTPS versucht, dann als HTTP. Bei selbstsigniertem TLS wird automatisch erneut versucht.
--testGast: Plugin-Version + REST-Route. Mit Authentifizierung: POST eines Traversals und Meldung, ob es gespeichert wurde
--file PATHPATH durch die LFI einbinden und Ausgabe ausgeben. Erfordert Authentifizierung
--unameWordPress-Benutzername (Contributor+)
--passwordWordPress-Passwort
--sessionBrowser-Cookie-Header (oder wordpress_logged_in_*=...). Überspringt /wp-login.php

--uname/--password und --session sind austauschbar. Sie benötigen ein Paar oder das Cookie für --file und für die authentifizierte Hälfte von --test.

--test ohne Anmeldedaten ist unauthentifiziert (Readme + /wp-json/eventin/v2/events). Die Include-Funktion selbst ist es nicht.

Das Plugin bindet {layout}.php ein, daher fordert --file /etc/passwd /etc/passwd.php an. Übergeben Sie einen .php-Pfad oder einen Pfad, der nach dem Anhängen von .php existiert.

Stdout: VERSION, ROUTE, PRESENT, NEED_AUTH, VULNERABLE, NOT_VULNERABLE, AUTH_FAILED, Dateiinhalte.

CVE: CVE-2026-15667. Gemeldet von Wordfence PRISM.

Tool herunterladen