Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-15667 — Preuve de concept Python pour CVE-2026-15667, une inclusion de fichier local authentifiée dans le plugin WordPress Eventin via le champ REST event_layout. | Kitploit
Outils/GitHubGitHub/cflowsec/cve-2026-15667
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubcflowsec/cve-2026-15667

CVE-2026-15667

Preuve de concept Python pour CVE-2026-15667, une inclusion de fichier local authentifiée dans le plugin WordPress Eventin via le champ REST event_layout.

Voir le dépôt
il y a 12h 42mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-15667

CVE-2026-15667 WordPress Event Solution LFI POC

Eventin (extension WordPress wp-event-solution) ≤ 4.1.22 — inclusion de fichier local authentifiée (Contributor+) via le champ REST event_layout.

Pour tests autorisés uniquement. Ne pas exécuter contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation de test.

Nécessite : Python 3, bibliothèque standard uniquement.

root@kitploit:~
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --session 'wordpress_logged_in_HASH=...'
FlagCe qu'il fait
-u / --urlRacine du site WordPress (requis). http:// ou https:// ; un nom d'hôte est essayé en HTTPS d'abord, puis en HTTP. Le TLS auto-signé est retenté automatiquement.
--testInvité : version du plugin + route REST. Avec authentification : POST d'un traversal et signalement s'il a été stocké
--file PATHInclut PATH via la LFI et affiche la sortie. Nécessite une authentification
--unameNom d'utilisateur WordPress (Contributor+)
--passwordMot de passe WordPress
--sessionEn-tête Cookie du navigateur (ou wordpress_logged_in_*=...). Ignore /wp-login.php

--uname/--password et --session sont interchangeables. Vous avez besoin d'une paire ou du cookie pour --file et pour la partie authentifiée de --test.

--test sans identifiants est non authentifié (readme + /wp-json/eventin/v2/events). L'inclusion elle-même ne l'est pas.

Le plugin inclut {layout}.php, donc --file /etc/passwd demande /etc/passwd.php. Passez un chemin .php, ou un chemin qui existe après l'ajout de .php.

Stdout : VERSION, ROUTE, PRESENT, NEED_AUTH, VULNERABLE, NOT_VULNERABLE, AUTH_FAILED, contenu du fichier.

CVE : CVE-2026-15667. Signalé par Wordfence PRISM.

Télécharger l’outil