Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-15667 — Prueba de concepto en Python para CVE-2026-15667, una inclusión de archivos locales autenticada en el plugin Eventin de WordPress a través del campo REST event_layout. | Kitploit
Herramientas/GitHubGitHub/cflowsec/cve-2026-15667
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubcflowsec/cve-2026-15667

CVE-2026-15667

Prueba de concepto en Python para CVE-2026-15667, una inclusión de archivos locales autenticada en el plugin Eventin de WordPress a través del campo REST event_layout.

Ver Repositorio
hace 12h 42mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-15667

CVE-2026-15667 WordPress Event Solution LFI POC

Eventin (plugin de WordPress wp-event-solution) ≤ 4.1.22 — inclusión de archivos locales autenticada (Contributor+) a través del campo REST event_layout.

Solo para pruebas autorizadas. No ejecutes esto contra sistemas que no sean de tu propiedad o para los que no tengas permiso de prueba.

Requiere: Python 3, solo biblioteca estándar.

root@kitploit:~
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --session 'wordpress_logged_in_HASH=...'
FlagQué hace
-u / --urlRaíz del sitio WordPress (obligatorio). http:// o https://; un nombre de host se prueba primero como HTTPS, luego HTTP. El TLS autofirmado se reintenta automáticamente.
--testInvitado: versión del plugin + ruta REST. Con autenticación: envía un traversal por POST e informa si se almacenó
--file PATHIncluye PATH a través del LFI e imprime la salida. Requiere autenticación
--unameNombre de usuario de WordPress (Contributor+)
--passwordContraseña de WordPress
--sessionCabecera Cookie del navegador (o wordpress_logged_in_*=...). Omite /wp-login.php

--uname/--password y --session son intercambiables. Necesitas un par o la cookie para --file y para la mitad autenticada de --test.

--test sin credenciales no está autenticado (readme + /wp-json/eventin/v2/events). La inclusión en sí no lo está.

El plugin incluye {layout}.php, por lo que --file /etc/passwd solicita /etc/passwd.php. Pasa una ruta .php, o una ruta que exista después de que se añada .php.

Stdout: VERSION, ROUTE, PRESENT, NEED_AUTH, VULNERABLE, NOT_VULNERABLE, AUTH_FAILED, contenido del archivo.

CVE: CVE-2026-15667. Reportado por Wordfence PRISM.

Descargar herramienta