Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-15667 — CVE-2026-15667 के लिए Python proof-of-concept, जो WordPress Eventin plugin में event_layout REST field के माध्यम से एक authenticated local file inclusion है। | Kitploit
उपकरण/GitHubGitHub/cflowsec/cve-2026-15667
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcflowsec/cve-2026-15667

CVE-2026-15667

CVE-2026-15667 के लिए Python proof-of-concept, जो WordPress Eventin plugin में event_layout REST field के माध्यम से एक authenticated local file inclusion है।

रिपॉजिटरी देखें
12घं 43मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-15667

CVE-2026-15667 WordPress Event Solution LFI POC

Eventin (WordPress plugin wp-event-solution) ≤ 4.1.22 — प्रमाणित (Contributor+) स्थानीय फ़ाइल समावेशन event_layout REST फ़ील्ड के माध्यम से।

केवल अधिकृत परीक्षण के लिए। इसे उन सिस्टमों पर न चलाएँ जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की अनुमति आपके पास नहीं है।

आवश्यक: Python 3, केवल मानक लाइब्रेरी।

root@kitploit:~
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --session 'wordpress_logged_in_HASH=...'
FlagWhat it does
-u / --urlWordPress साइट रूट (आवश्यक)। http:// या https://; होस्टनाम को पहले HTTPS के रूप में आज़माया जाता है, फिर HTTP। स्व-हस्ताक्षरित TLS स्वचालित रूप से पुनः प्रयास किया जाता है।
--testअतिथि: plugin संस्करण + REST रूट। प्रमाणीकरण के साथ: एक traversal POST करें और रिपोर्ट करें कि क्या यह संग्रहीत हुआ
--file PATHLFI के माध्यम से PATH शामिल करें और आउटपुट प्रिंट करें। प्रमाणीकरण आवश्यक
--unameWordPress उपयोगकर्ता नाम (Contributor+)
--passwordWordPress पासवर्ड
--sessionब्राउज़र Cookie हेडर (या wordpress_logged_in_*=...)। /wp-login.php को छोड़ देता है

--uname/--password और --session विनिमेय हैं। --file के लिए और --test के प्रमाणित आधे हिस्से के लिए आपको एक जोड़ी या कुकी की आवश्यकता है।

बिना क्रेडेंशियल के --test अप्रमाणित है (readme + /wp-json/eventin/v2/events)। समावेशन स्वयं अप्रमाणित नहीं है।

plugin {layout}.php को शामिल करता है, इसलिए --file /etc/passwd /etc/passwd.php का अनुरोध करता है। एक .php पथ पास करें, या ऐसा पथ जो .php जोड़े जाने के बाद मौजूद हो।

Stdout: VERSION, ROUTE, PRESENT, NEED_AUTH, VULNERABLE, NOT_VULNERABLE, AUTH_FAILED, फ़ाइल सामग्री।

CVE: CVE-2026-15667। Wordfence PRISM द्वारा रिपोर्ट किया गया।

टूल डाउनलोड करें