Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4796 — eventin <= 4.0.34 - प्रमाणित योगदानकर्ता+ के लिए उपयोगकर्ता ईमेल परिवर्तन / खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/anothersec/cve-2025-4796
विशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubanothersec/cve-2025-4796

CVE-2025-4796

eventin <= 4.0.34 - प्रमाणित योगदानकर्ता+ के लिए उपयोगकर्ता ईमेल परिवर्तन / खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4796

eventin <= 4.0.34 - प्रमाणित योगदानकर्ता+ के लिए उपयोगकर्ता ईमेल परिवर्तन/खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि

विवरण

eventin वर्डप्रेस प्लगइन (<= 4.0.34) में एक विशेषाधिकार वृद्धि बग है जो किसी भी योगदानकर्ता या उच्च उपयोगकर्ता को प्लगइन के स्पीकर अपडेट एपीआई के माध्यम से किसी भी उपयोगकर्ता का ईमेल बदलने देता है। एक व्यवस्थापक ईमेल को हमलावर के नियंत्रण वाले ईमेल में बदलकर, वे पासवर्ड रीसेट कर सकते हैं और खाते पर कब्जा कर सकते हैं।

  • असुरक्षित भाग: eventin वर्डप्रेस प्लगइन (eventin\speaker\api\speakercontroller::update_item)
  • प्रभावित संस्करण: <= 4.0.34
  • cve: CVE-2025-4796
  • cvss: 8.8 (उच्च)

भेद्यता विवरण

eventin यह ठीक से जाँच नहीं करता कि अपडेट का अनुरोध कौन कर रहा है या क्या उन्हें उपयोगकर्ता ईमेल बदलने की अनुमति है। एक योगदानकर्ता या उच्च इस एंडपॉइंट को कॉल कर सकता है:

  • put /wp-json/eventin/v2/speakers/<speaker_id> और स्पीकर ईमेल को अपने नियंत्रण वाले ईमेल में अपडेट कर सकता है। फिर हमलावर वर्डप्रेस पासवर्ड रीसेट का उपयोग करके व्यवस्थापक खाते पर कब्जा कर सकता है।

आवश्यकताएँ:

  • python 3.8 या उच्चतर
  • requests

requests स्थापित करें: pip install requests

उपयोग

स्क्रिप्ट चलाएँ और संकेत मिलने पर आवश्यक मान दर्ज करें:

python3 CVE-2025-4796.py

उदाहरण आउटपुट

[+] ssl सत्यापन चेतावनियाँ बंद की जा रही हैं
[+] वर्डप्रेस में लॉगिन कर रहे हैं.
[+] लॉगिन सफल.
[+] nonce टोकन लाया जा रहा है
[+] nonce टोकन मिला: abcdef1234567890
[+] स्पीकर ईमेल के लिए अपडेट अनुरोध

[+] अपडेट ऑपरेशन सफल.

root@kitploit:~
url: http://example.com  
id: 123   
email: [email protected]. 
user: attacker  
pass: yourpassword  

{. 
  "id": 123,    
  "email": "[email protected]",  
  "name": "Speaker Name",    
  ...  
}. 

शमन

पैच eventin प्लगइन के संस्करण 4.0.35 में जारी किया गया है। साइट प्रशासकों को दृढ़ता से सलाह दी जाती है कि वे तुरंत इस संस्करण में अपडेट करें। फिक्स में SpeakerController::update_item फ़ंक्शन में अतिरिक्त उपयोगकर्ता सत्यापन जाँच शामिल हैं।

टूल डाउनलोड करें