Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-4796 — eventin <= 4.0.34 - escalade de privilèges via changement d'email utilisateur / prise de contrôle de compte pour contributeur+ authentifié | Kitploit
Outils/GitHubGitHub/anothersec/cve-2025-4796
Escalade de PrivilègesAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubanothersec/cve-2025-4796

CVE-2025-4796

eventin <= 4.0.34 - escalade de privilèges via changement d'email utilisateur / prise de contrôle de compte pour contributeur+ authentifié

Voir le dépôt
11il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-4796

eventin <= 4.0.34 - escalade de privilèges via changement d'email utilisateur / prise de compte pour contributeur authentifié+

description

bogue d'escalade de privilèges dans le plugin wordpress eventin (<= 4.0.34) qui permet à tout contributeur ou utilisateur de niveau supérieur de changer l'email de n'importe quel utilisateur via l'api de mise à jour des intervenants du plugin. en changeant l'email d'un administrateur par un email que l'attaquant contrôle, ce dernier peut réinitialiser le mot de passe et prendre le contrôle du compte.

  • partie vulnérable : plugin wordpress eventin (eventin\speaker\api\speakercontroller::update_item)
  • versions affectées : <= 4.0.34
  • cve : CVE-2025-4796
  • cvss : 8.8 (élevé)

détails de la vulnérabilité

eventin ne vérifie pas correctement qui demande la mise à jour ni s'il est autorisé à changer l'email de l'utilisateur. un contributeur ou un utilisateur de niveau supérieur peut appeler ce point de terminaison :

  • put /wp-json/eventin/v2/speakers/<speaker_id> et mettre à jour l'email de l'intervenant vers un email qu'il contrôle. ensuite, l'attaquant peut utiliser la réinitialisation du mot de passe wordpress pour prendre le contrôle du compte administrateur.

prérequis :

  • python 3.8 ou supérieur
  • requests

installation de requests : pip install requests

utilisation

exécutez le script et saisissez les valeurs demandées :

python3 CVE-2025-4796.py

exemple de sortie

[+] désactivation des avertissements de vérification ssl
[+] connexion à wordpress.
[+] connexion réussie.
[+] récupération du jeton nonce
[+] jeton nonce trouvé : abcdef1234567890
[+] requête de mise à jour de l'email de l'intervenant

[+] opération de mise à jour réussie.

root@kitploit:~
url: http://example.com  
id: 123   
email: [email protected]. 
user: attacker  
pass: yourpassword  

{. 
  "id": 123,    
  "email": "[email protected]",  
  "name": "Speaker Name",    
  ...  
}. 

atténuation

un correctif a été publié dans la version 4.0.35 du plugin eventin. Les administrateurs du site sont fortement invités à mettre à jour vers cette version immédiatement. Le correctif inclut des validations utilisateur supplémentaires dans la fonction SpeakerController::update_item

Télécharger l’outil