Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-3419 — Das Eventin-Plugin (<= 4.0.26) für WordPress enthält eine nicht authentifizierte Schwachstelle zum beliebigen Lesen von Dateien. | Kitploit
Tools/GitHubGitHub/yucaerin/cve-2025-3419
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubyucaerin/cve-2025-3419

CVE-2025-3419

Das Eventin-Plugin (<= 4.0.26) für WordPress enthält eine nicht authentifizierte Schwachstelle zum beliebigen Lesen von Dateien.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-3419 - WordPress Eventin <= 4.0.26 - Beliebiges Datei-Lesen

🔥 Zusammenfassung der Schwachstelle

Das Eventin-Plugin (<= 4.0.26) für WordPress enthält eine nicht authentifizierte Schwachstelle zum beliebigen Lesen von Dateien in der Funktion proxy_image(). Angreifer nutzen eine unzureichende Eingabevalidierung aus, indem sie den Parameter url manipulieren, um Serverdateien (z. B. /etc/passwd, wp-config.php) abzurufen. Die Funktion beschränkt den Zugriff auf lokale Dateipfade nicht und ermöglicht so Verzeichnisüberschreitungen (z. B. ../../). Dadurch werden sensible Daten wie Datenbankzugangsdaten, API-Schlüssel und Systemdateien offengelegt. Die Schwachstelle entsteht durch fehlende Bereinigungsprüfungen vor Dateioperationen.

🔍 Betroffenes Plugin

  • Plugin-Name: Eventin
  • Betroffene Version: <= 4.0.26
  • Schwachstellentyp: Nicht authentifiziertes beliebiges Datei-Lesen
  • CVE-ID: CVE-2025-3419
  • CVSS-Score: 9,8 (Kritisch)
  • Auswirkung: Offenlegung sensibler Dateien

🧪 Exploit-Funktionen

  • ✅ Sendet automatisch eine Dateilese-Anfrage an ?action=proxy_image&url=file:///etc/passwd
  • 🔎 Erkennt das Vorhandensein von /etc/passwd über das Schlüsselwort root:x:0:0:
  • 🧠 Überprüft den Server-Header (Apache oder Nginx)
  • 💾 Speichert:
    • Alle verwundbaren Ziele in result.txt
    • Apache-basierte Server in passwd_server_apache.txt
    • Nginx-basierte Server in passwd_server_nginx.txt
  • 🚀 Verwendung

    1. Erstellen Sie eine list.txt-Datei mit den Zieldomains (eine pro Zeile, ohne http:// oder https://)

      root@kitploit:~
      example.com
      site123.org
      
    2. Führen Sie das Skript aus:

      root@kitploit:~
      python3 cve_2025_3419_checker.py
      

    📁 Ausgabe

    • result.txt: Liste der Websites, die /etc/passwd preisgeben
    • passwd_server_apache.txt: Verwundbare Apache-Server
    • passwd_server_nginx.txt: Verwundbare Nginx-Server

    🧠 Forscher Quelle: DailyCVE

    🔒 Haftungsausschluss:
    Dieses Tool ist ausschließlich für Bildungs- und autorisierte Testzwecke bestimmt. Verwenden Sie es nicht gegen Ziele, für die Sie keine Berechtigung zur Prüfung haben.

    Tool herunterladen