
CVE-2026-15667 के लिए Python proof-of-concept, जो WordPress Eventin plugin में event_layout REST field के माध्यम से एक authenticated local file inclusion है।
CVE-2026-15667 WordPress Event Solution LFI POC
Eventin (WordPress plugin wp-event-solution) ≤ 4.1.22 — प्रमाणित (Contributor+) स्थानीय फ़ाइल समावेशन event_layout REST फ़ील्ड के माध्यम से।
केवल अधिकृत परीक्षण के लिए। इसे उन सिस्टमों पर न चलाएँ जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की अनुमति आपके पास नहीं है।
आवश्यक: Python 3, केवल मानक लाइब्रेरी।
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --session 'wordpress_logged_in_HASH=...'
| Flag | What it does |
|---|
-u / --url | WordPress साइट रूट (आवश्यक)। http:// या https://; होस्टनाम को पहले HTTPS के रूप में आज़माया जाता है, फिर HTTP। स्व-हस्ताक्षरित TLS स्वचालित रूप से पुनः प्रयास किया जाता है। |
--test | अतिथि: plugin संस्करण + REST रूट। प्रमाणीकरण के साथ: एक traversal POST करें और रिपोर्ट करें कि क्या यह संग्रहीत हुआ |
--file PATH | LFI के माध्यम से PATH शामिल करें और आउटपुट प्रिंट करें। प्रमाणीकरण आवश्यक |
--uname | WordPress उपयोगकर्ता नाम (Contributor+) |
--password | WordPress पासवर्ड |
--session | ब्राउज़र Cookie हेडर (या wordpress_logged_in_*=...)। /wp-login.php को छोड़ देता है |
--uname/--password और --session विनिमेय हैं। --file के लिए और --test के प्रमाणित आधे हिस्से के लिए आपको एक जोड़ी या कुकी की आवश्यकता है।
बिना क्रेडेंशियल के --test अप्रमाणित है (readme + /wp-json/eventin/v2/events)। समावेशन स्वयं अप्रमाणित नहीं है।
plugin {layout}.php को शामिल करता है, इसलिए --file /etc/passwd /etc/passwd.php का अनुरोध करता है। एक .php पथ पास करें, या ऐसा पथ जो .php जोड़े जाने के बाद मौजूद हो।
Stdout: VERSION, ROUTE, PRESENT, NEED_AUTH, VULNERABLE, NOT_VULNERABLE, AUTH_FAILED, फ़ाइल सामग्री।
CVE: CVE-2026-15667। Wordfence PRISM द्वारा रिपोर्ट किया गया।