
Das Eventin-Plugin (<= 4.0.26) für WordPress enthält eine nicht authentifizierte Schwachstelle zum beliebigen Lesen von Dateien.
🔥 Zusammenfassung der Schwachstelle
Das Eventin-Plugin (<= 4.0.26) für WordPress enthält eine nicht authentifizierte Schwachstelle zum beliebigen Lesen von Dateien in der Funktion proxy_image(). Angreifer nutzen eine unzureichende Eingabevalidierung aus, indem sie den Parameter url manipulieren, um Serverdateien (z. B. /etc/passwd, wp-config.php) abzurufen. Die Funktion beschränkt den Zugriff auf lokale Dateipfade nicht und ermöglicht so Verzeichnisüberschreitungen (z. B. ../../). Dadurch werden sensible Daten wie Datenbankzugangsdaten, API-Schlüssel und Systemdateien offengelegt. Die Schwachstelle entsteht durch fehlende Bereinigungsprüfungen vor Dateioperationen.
🔍 Betroffenes Plugin
🧪 Exploit-Funktionen
?action=proxy_image&url=file:///etc/passwd/etc/passwd über das Schlüsselwort root:x:0:0:Apache oder Nginx)result.txtpasswd_server_apache.txtpasswd_server_nginx.txt🚀 Verwendung
Erstellen Sie eine list.txt-Datei mit den Zieldomains (eine pro Zeile, ohne http:// oder https://)
example.com
site123.org
Führen Sie das Skript aus:
python3 cve_2025_3419_checker.py
📁 Ausgabe
result.txt: Liste der Websites, die /etc/passwd preisgebenpasswd_server_apache.txt: Verwundbare Apache-Serverpasswd_server_nginx.txt: Verwundbare Nginx-Server🧠 Forscher Quelle: DailyCVE
🔒 Haftungsausschluss:
Dieses Tool ist ausschließlich für Bildungs- und autorisierte Testzwecke bestimmt. Verwenden Sie es nicht gegen Ziele, für die Sie keine Berechtigung zur Prüfung haben.