Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/yucaerin/cve-2025-3419
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubyucaerin/cve-2025-3419

CVE-2025-3419

El plugin Eventin (<= 4.0.26) para WordPress contiene una vulnerabilidad de lectura arbitraria de archivos no autenticada.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-3419 - WordPress Eventin <= 4.0.26 - Lectura Arbitraria de Archivos

🔥 Resumen de Vulnerabilidad

El plugin Eventin (<= 4.0.26) para WordPress contiene una vulnerabilidad de lectura arbitraria de archivos no autenticada en la función proxy_image(). Los atacantes explotan una validación de entrada insuficiente manipulando el parámetro url para obtener archivos del servidor (p. ej., /etc/passwd, wp-config.php). La función no restringe el acceso a rutas de archivos locales, permitiendo el salto de directorio (p. ej., ../../). Esto expone datos sensibles como credenciales de base de datos, claves API y archivos del sistema. La falla se debe a la falta de comprobaciones de saneamiento antes de las operaciones con archivos.

🔍 Plugin Afectado

  • Nombre del Plugin: Eventin
  • Versión Afectada: <= 4.0.26
  • Tipo de Vulnerabilidad: Lectura Arbitraria de Archivos No Autenticada
  • ID CVE: CVE-2025-3419
  • Puntuación CVSS: 9.8 (Crítica)
  • Impacto: Divulgación de Archivos Sensibles

🧪 Características del Exploit

  • ✅ Envía automáticamente una solicitud de lectura de archivo a
?action=proxy_image&url=file:///etc/passwd
  • 🔎 Detecta la presencia de /etc/passwd mediante la palabra clave root:x:0:0:
  • 🧠 Verifica el encabezado del servidor (Apache o Nginx)
  • 💾 Guarda:
    • Todos los objetivos vulnerables en result.txt
    • Servidores basados en Apache en passwd_server_apache.txt
    • Servidores basados en Nginx en passwd_server_nginx.txt
  • 🚀 Uso

    1. Cree un archivo list.txt que contenga los dominios objetivo (uno por línea, sin http:// ni https://)

      root@kitploit:~
      example.com
      site123.org
      
    2. Ejecute el script:

      root@kitploit:~
      python3 cve_2025_3419_checker.py
      

    📁 Salida

    • result.txt: Lista de sitios que filtran /etc/passwd
    • passwd_server_apache.txt: Servidores Apache vulnerables
    • passwd_server_nginx.txt: Servidores Nginx vulnerables

    🧠 Investigador Crédito: DailyCVE

    🔒 Descargo de responsabilidad:
    Esta herramienta es solo para fines educativos y de pruebas autorizadas. No la utilice contra objetivos para los cuales no tenga permiso de evaluación.

    Descargar herramienta