Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-4796 — eventin <= 4.0.34 - escalation dei privilegi tramite cambio email dell'utente / acquisizione dell'account per contributore+ autenticato | Kitploit
Strumenti/GitHubGitHub/anothersec/cve-2025-4796
Escalation di PrivilegiAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubanothersec/cve-2025-4796

CVE-2025-4796

eventin <= 4.0.34 - escalation dei privilegi tramite cambio email dell'utente / acquisizione dell'account per contributore+ autenticato

Vedi Repository
19 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-4796

eventin <= 4.0.34 - escalatione dei privilegi tramite modifica dell'email utente / acquisizione dell'account per contributor+ autenticati

descrizione

Bug di escalation dei privilegi nel plugin eventin per WordPress (<= 4.0.34) che consente a qualsiasi utente contributor o superiore di modificare l'email di qualsiasi utente tramite l'API di aggiornamento degli speaker del plugin. Modificando l'email di un amministratore con una controllata dall'attaccante, questi può resettare la password e impossessarsi dell'account.

  • parte vulnerabile: plugin eventin per WordPress (eventin\speaker\api\speakercontroller::update_item)
  • versioni interessate: <= 4.0.34
  • cve: CVE-2025-4796
  • cvss: 8.8 (alto)

dettagli della vulnerabilità

eventin non controlla correttamente chi richiede l'aggiornamento né se può modificare l'email dell'utente. Un contributor o superiore può chiamare questo endpoint:

  • put /wp-json/eventin/v2/speakers/<speaker_id> e aggiornare l'email dello speaker con un'email da loro controllata. Poi l'attaccante può usare la funzione di reset della password di WordPress per impossessarsi dell'account amministratore.

requisiti

  • Python 3.8 o superiore
  • requests

installare requests: pip install requests

utilizzo

Esegui lo script e inserisci i valori richiesti quando richiesto:

python3 CVE-2025-4796.py

esempio di output

[+] disattivazione degli avvisi di verifica SSL
[+] accesso a WordPress.
[+] accesso riuscito.
[+] ottenimento del token nonce
[+] token nonce trovato: abcdef1234567890
[+] richiesta di aggiornamento per l'email dello speaker

[+] operazione di aggiornamento riuscita.

root@kitploit:~
url: http://example.com  
id: 123   
email: [email protected]. 
user: attacker  
pass: yourpassword  

{. 
  "id": 123,    
  "email": "[email protected]",  
  "name": "Speaker Name",    
  ...  
}. 

mitigazione

La patch è stata rilasciata nella versione 4.0.35 del plugin eventin. Si consiglia vivamente agli amministratori del sito di aggiornare immediatamente a questa versione. La correzione include controlli aggiuntivi di validazione dell'utente nella funzione SpeakerController::update_item

Scarica lo strumento