Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-3419 — Le plugin Eventin (<= 4.0.26) pour WordPress contient une vulnérabilité de lecture arbitraire de fichiers sans authentification. | Kitploit
Outils/GitHubGitHub/yucaerin/cve-2025-3419
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubyucaerin/cve-2025-3419

CVE-2025-3419

Le plugin Eventin (<= 4.0.26) pour WordPress contient une vulnérabilité de lecture arbitraire de fichiers sans authentification.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-3419 - WordPress Eventin <= 4.0.26 - Lecture arbitraire de fichiers

🔥 Résumé de la vulnérabilité

Le plugin Eventin (<= 4.0.26) pour WordPress contient une vulnérabilité de lecture arbitraire de fichiers non authentifiée dans la fonction proxy_image(). Les attaquants exploitent une validation insuffisante des entrées en manipulant le paramètre url pour récupérer des fichiers du serveur (par exemple /etc/passwd, wp-config.php). La fonction ne parvient pas à restreindre l'accès aux chemins de fichiers locaux, permettant un traversement de répertoire (par exemple ../../). Cela expose des données sensibles comme les identifiants de base de données, les clés API et les fichiers système. Le défaut provient de l'absence de contrôles de nettoyage avant les opérations sur les fichiers.

🔍 Plugin concerné

  • Nom du plugin : Eventin
  • Version concernée : <= 4.0.26
  • Type de vulnérabilité : Lecture arbitraire de fichiers non authentifiée
  • Identifiant CVE : CVE-2025-3419
  • Score CVSS : 9.8 (Critique)
  • Impact : Divulgation de fichiers sensibles

🧪 Fonctionnalités de l'exploit

  • ✅ Envoie automatiquement une requête de lecture de fichier à ?action=proxy_image&url=file:///etc/passwd
  • 🔎 Détecte la présence de /etc/passwd via le mot-clé root:x:0:0:
  • 🧠 Vérifie l'en-tête du serveur (Apache ou Nginx)
  • 💾 Enregistre :
    • Toutes les cibles vulnérables dans result.txt
    • Les serveurs basés sur Apache dans passwd_server_apache.txt
    • Les serveurs basés sur Nginx dans passwd_server_nginx.txt

🚀 Utilisation

  1. Créez un fichier list.txt contenant les domaines cibles (un par ligne, sans http:// ni https://)

    root@kitploit:~
    example.com
    site123.org
    
  2. Exécutez le script :

    root@kitploit:~
    python3 cve_2025_3419_checker.py
    

📁 Sortie

  • result.txt : Liste des sites divulguant /etc/passwd
  • passwd_server_apache.txt : Serveurs Apache vulnérables
  • passwd_server_nginx.txt : Serveurs Nginx vulnérables

🧠 Chercheur Crédit : DailyCVE

🔒 Avertissement :
Cet outil est destiné à un usage éducatif et à des tests autorisés uniquement. Ne l'utilisez pas contre des cibles pour lesquelles vous n'avez pas la permission d'évaluer.

Télécharger l’outil