Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-3419 — Il plugin Eventin (<= 4.0.26) per WordPress contiene una vulnerabilità di lettura arbitraria di file non autenticata. | Kitploit
Strumenti/GitHubGitHub/yucaerin/cve-2025-3419
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubyucaerin/cve-2025-3419

CVE-2025-3419

Il plugin Eventin (<= 4.0.26) per WordPress contiene una vulnerabilità di lettura arbitraria di file non autenticata.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-3419 - WordPress Eventin <= 4.0.26 - Lettura Arbitraria di File

🔥 Riepilogo della Vulnerabilità

Il plugin Eventin (<= 4.0.26) per WordPress contiene una vulnerabilità di lettura arbitraria di file non autenticata nella funzione proxy_image(). Gli attaccanti sfruttano una validazione insufficiente dell'input manipolando il parametro url per recuperare file del server (ad esempio /etc/passwd, wp-config.php). La funzione non riesce a limitare l'accesso ai percorsi dei file locali, consentendo il directory traversal (es. ../../). Ciò espone dati sensibili come credenziali del database, chiavi API e file di sistema. Il difetto deriva dalla mancanza di controlli di sanitizzazione prima delle operazioni sui file.

🔍 Plugin Affetto

  • Nome Plugin: Eventin
  • Versione Affetta: <= 4.0.26
  • Tipo di Vulnerabilità: Lettura Arbitraria di File Non Autenticata
  • CVE ID: CVE-2025-3419
  • Punteggio CVSS: 9.8 (Critico)
  • Impatto: Divulgazione di File Sensibili

🧪 Caratteristiche dell'Exploit

  • ✅ Invia automaticamente una richiesta di lettura file a
?action=proxy_image&url=file:///etc/passwd
  • 🔎 Rileva la presenza di /etc/passwd tramite la parola chiave root:x:0:0:
  • 🧠 Controlla l'intestazione del server (Apache o Nginx)
  • 💾 Salva:
    • Tutti i target vulnerabili in result.txt
    • Server basati su Apache in passwd_server_apache.txt
    • Server basati su Nginx in passwd_server_nginx.txt
  • 🚀 Utilizzo

    1. Crea un file list.txt contenente i domini target (uno per riga, senza http:// o https://)

      root@kitploit:~
      example.com
      site123.org
      
    2. Esegui lo script:

      root@kitploit:~
      python3 cve_2025_3419_checker.py
      

    📁 Output

    • result.txt: Elenco dei siti che mostrano /etc/passwd
    • passwd_server_apache.txt: Server Apache vulnerabili
    • passwd_server_nginx.txt: Server Nginx vulnerabili

    🧠 Ricercatore Crediti: DailyCVE

    🔒 Dichiarazione di non responsabilità: Questo strumento è solo per scopi educativi e di test autorizzati. Non utilizzarlo contro target per i quali non hai il permesso di valutare.

    Scarica lo strumento