Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-15667 — Proof-of-concept in Python per CVE-2026-15667, un local file inclusion autenticato nel plugin WordPress Eventin tramite il campo REST event_layout. | Kitploit
Strumenti/GitHubGitHub/cflowsec/cve-2026-15667
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubcflowsec/cve-2026-15667

CVE-2026-15667

Proof-of-concept in Python per CVE-2026-15667, un local file inclusion autenticato nel plugin WordPress Eventin tramite il campo REST event_layout.

Vedi Repository
12h 42m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-15667

CVE-2026-15667 WordPress Event Solution LFI POC

Eventin (plugin WordPress wp-event-solution) ≤ 4.1.22 — local file inclusion autenticata (Contributor+) tramite il campo REST event_layout.

Solo per test autorizzati. Non eseguire questo strumento contro sistemi di cui non si è proprietari o per cui non si ha il permesso di eseguire test.

Richiede: Python 3, solo libreria standard.

root@kitploit:~
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --session 'wordpress_logged_in_HASH=...'
FlagCosa fa
-u / --urlRadice del sito WordPress (obbligatorio). http:// o https://; un hostname viene provato prima come HTTPS, poi come HTTP. Il TLS con certificato self-signed viene ritentato automaticamente.
--testOspite: versione del plugin + route REST. Con autenticazione: invia un POST con traversal e segnala se è stato memorizzato
--file PATHInclude PATH tramite la LFI e stampa l'output. Richiede autenticazione
--unameNome utente WordPress (Contributor+)
--passwordPassword WordPress
--sessionHeader Cookie del browser (o wordpress_logged_in_*=...). Salta /wp-login.php

--uname/--password e --session sono intercambiabili. Serve una coppia o il cookie per --file e per la metà autenticata di --test.

--test senza credenziali è non autenticato (readme + /wp-json/eventin/v2/events). L'include stesso non lo è.

Il plugin include {layout}.php, quindi --file /etc/passwd richiede /etc/passwd.php. Passa un percorso .php, o un percorso che esiste dopo l'aggiunta di .php.

Stdout: VERSION, ROUTE, PRESENT, NEED_AUTH, VULNERABLE, NOT_VULNERABLE, AUTH_FAILED, contenuto del file.

CVE: CVE-2026-15667. Segnalato da Wordfence PRISM.

Scarica lo strumento