
Le plugin Eventin (<= 4.0.26) pour WordPress contient une vulnérabilité de lecture arbitraire de fichiers sans authentification.
🔥 Résumé de la vulnérabilité
Le plugin Eventin (<= 4.0.26) pour WordPress contient une vulnérabilité de lecture arbitraire de fichiers non authentifiée dans la fonction proxy_image(). Les attaquants exploitent une validation insuffisante des entrées en manipulant le paramètre url pour récupérer des fichiers du serveur (par exemple /etc/passwd, wp-config.php). La fonction ne parvient pas à restreindre l'accès aux chemins de fichiers locaux, permettant un traversement de répertoire (par exemple ../../). Cela expose des données sensibles comme les identifiants de base de données, les clés API et les fichiers système. Le défaut provient de l'absence de contrôles de nettoyage avant les opérations sur les fichiers.
🔍 Plugin concerné
🧪 Fonctionnalités de l'exploit
?action=proxy_image&url=file:///etc/passwd/etc/passwd via le mot-clé root:x:0:0:Apache ou Nginx)result.txtpasswd_server_apache.txtpasswd_server_nginx.txt🚀 Utilisation
Créez un fichier list.txt contenant les domaines cibles (un par ligne, sans http:// ni https://)
example.com
site123.org
Exécutez le script :
python3 cve_2025_3419_checker.py
📁 Sortie
result.txt : Liste des sites divulguant /etc/passwdpasswd_server_apache.txt : Serveurs Apache vulnérablespasswd_server_nginx.txt : Serveurs Nginx vulnérables🧠 Chercheur Crédit : DailyCVE
🔒 Avertissement :
Cet outil est destiné à un usage éducatif et à des tests autorisés uniquement. Ne l'utilisez pas contre des cibles pour lesquelles vous n'avez pas la permission d'évaluer.