Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-3419 — El plugin Eventin (<= 4.0.26) para WordPress contiene una vulnerabilidad de lectura arbitraria de archivos no autenticada. | Kitploit
Herramientas/GitHubGitHub/yucaerin/cve-2025-3419
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubyucaerin/cve-2025-3419

CVE-2025-3419

El plugin Eventin (<= 4.0.26) para WordPress contiene una vulnerabilidad de lectura arbitraria de archivos no autenticada.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-3419 - WordPress Eventin <= 4.0.26 - Lectura Arbitraria de Archivos

🔥 Resumen de Vulnerabilidad

El plugin Eventin (<= 4.0.26) para WordPress contiene una vulnerabilidad de lectura arbitraria de archivos no autenticada en la función proxy_image(). Los atacantes explotan una validación de entrada insuficiente manipulando el parámetro url para obtener archivos del servidor (p. ej., /etc/passwd, wp-config.php). La función no restringe el acceso a rutas de archivos locales, permitiendo el salto de directorio (p. ej., ../../). Esto expone datos sensibles como credenciales de base de datos, claves API y archivos del sistema. La falla se debe a la falta de comprobaciones de saneamiento antes de las operaciones con archivos.

🔍 Plugin Afectado

  • Nombre del Plugin: Eventin
  • Versión Afectada: <= 4.0.26
  • Tipo de Vulnerabilidad: Lectura Arbitraria de Archivos No Autenticada
  • ID CVE: CVE-2025-3419
  • Puntuación CVSS: 9.8 (Crítica)
  • Impacto: Divulgación de Archivos Sensibles

🧪 Características del Exploit

  • ✅ Envía automáticamente una solicitud de lectura de archivo a ?action=proxy_image&url=file:///etc/passwd
  • 🔎 Detecta la presencia de /etc/passwd mediante la palabra clave root:x:0:0:
  • 🧠 Verifica el encabezado del servidor (Apache o Nginx)
  • 💾 Guarda:
    • Todos los objetivos vulnerables en result.txt
    • Servidores basados en Apache en passwd_server_apache.txt
    • Servidores basados en Nginx en passwd_server_nginx.txt

🚀 Uso

  1. Cree un archivo list.txt que contenga los dominios objetivo (uno por línea, sin http:// ni https://)

    example.com
    site123.org
    
  2. Ejecute el script:

    python3 cve_2025_3419_checker.py
    

📁 Salida

  • result.txt: Lista de sitios que filtran /etc/passwd
  • passwd_server_apache.txt: Servidores Apache vulnerables
  • passwd_server_nginx.txt: Servidores Nginx vulnerables

🧠 Investigador Crédito: DailyCVE

🔒 Descargo de responsabilidad:
Esta herramienta es solo para fines educativos y de pruebas autorizadas. No la utilice contra objetivos para los cuales no tenga permiso de evaluación.

Descargar herramienta