Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/nxploited/cve-2025-47539
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-47539

CVE-2025-47539

Eventin <= 4.0.26 - Fehlende Autorisierung zu nicht authentifizierter Privilegieneskalation

Repository anzeigen
42vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2025-47539 – Kritischer Exploit für das WordPress-Eventin-Plugin

🔥 Zusammenfassung der Schwachstelle

Das Event Manager, Events Calendar, Tickets, Registrations – Eventin-Plugin für WordPress ist anfällig für nicht authentifizierte Privilegienausweitung aufgrund einer fehlenden Autorisierungsprüfung in der Funktion import_items().

  • 🔓 Betroffene Versionen: <= 4.0.26
  • 🆔 CVE: CVE-2025-47539
  • 🚨 CVSS-Score: 9.8 (Critical)
  • 📅 Öffentliche Offenlegung: May 7, 2025
  • 🔄 Zuletzt aktualisiert: May 15, 2025

Nicht authentifizierte Angreifer können eine bösartige Anfrage an die REST-API senden und ohne jegliche Benutzerinteraktion einen neuen Benutzer mit administrator-Berechtigungen erstellen.


💻 Über das Skript

Dieses Python-Skript ist ein eigenständiges Exploit-Tool für CVE-2025-47539.

Es wird:

  • Eine gültige CSV-Payload-Datei automatisch generieren.
  • Die Datei an den anfälligen Endpunkt hochladen.
  • Den Importprozess automatisch auslösen.
  • Sofortiges Feedback inklusive vollständiger Zugangsdaten des erstellten Admin-Kontos geben.

⚠️ Dieses Skript ist nur für Bildungszwecke und professionelle Sicherheitsbewertungen gedacht.


⚙️ Verwendung

root@kitploit:~
usage: a.py [-h] -u URL

Exploit for CVE-2025-47539 # By Nxploited (Khaled Alenazi)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target base URL (e.g. http://target.com)

✅ Erwartete Ausgabe

root@kitploit:~
By:Nxploited (Khaled_alenazi) |    [email protected]
[+] Exploitation succeeded
[+] Response:
{"message":"Successfully imported speaker"}

[+] Exploited Account Details
    Name     : Nxploited (Khaled_alenazi)
    Email    : [email protected]
    Username : NxPloted
    Password : nxploit123
    Role     : administrator

Exploit: By: Nxploited (Khaled_alenazi)
Use this script for educational purposes only. I am not responsible for your actions.

📊 Auswirkungen

Mehr als 10.000+ WordPress-Seiten sind nachweislich anfällig für diesen Exploit.
Alle Site-Administratoren, die Eventin ≤ 4.0.26 verwenden, sollten sofort auf Version 4.0.28 oder höher aktualisieren.


⚠️ Haftungsausschluss

Dieses Tool wird nur für Bildungs- und autorisierte Penetrationstests bereitgestellt.
Der Ersteller ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.


👤

Von: Nxploited ( Khaled_Alenazi )
📧 Kontakt: [email protected]

Tool herunterladen