Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-15667 — CVE-2026-15667のPythonによる概念実証。WordPress Eventinプラグインにおける、event_layout RESTフィールドを介した認証済みローカルファイルインクルージョンの脆弱性です。 | Kitploit
ツール/GitHubGitHub/cflowsec/cve-2026-15667
脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubcflowsec/cve-2026-15667

CVE-2026-15667

CVE-2026-15667のPythonによる概念実証。WordPress Eventinプラグインにおける、event_layout RESTフィールドを介した認証済みローカルファイルインクルージョンの脆弱性です。

リポジトリを見る
12時間42分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-15667

CVE-2026-15667 WordPress Event Solution LFI POC

Eventin (WordPressプラグイン wp-event-solution) ≤ 4.1.22 — event_layout RESTフィールドを介した認証済み(Contributor以上)のローカルファイルインクルージョン。

許可されたテスト専用です。所有していない、またはテストの許可を得ていないシステムに対してこれを実行しないでください。

必要条件: Python 3、標準ライブラリのみ。

root@kitploit:~
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --session 'wordpress_logged_in_HASH=...'
フラグ動作
-u / --urlWordPressサイトルート(必須)。http:// または https://。ホスト名はHTTPSを先に試し、次にHTTPを試行。自己署名TLSは自動的に再試行される。
--testゲスト: プラグインバージョン + RESTルート。認証あり: トラバーサルをPOSTし、保存されたかを報告
--file PATHLFIを通して PATH をインクルードし、出力を表示。認証が必要
--unameWordPressユーザー名(Contributor以上)
--passwordWordPressパスワード
--sessionブラウザの Cookie ヘッダー(または wordpress_logged_in_*=...)。/wp-login.php をスキップ

--uname/--password と --session は互換です。--file および --test の認証部分には、いずれかのペアまたはCookieが必要です。

認証情報なしの --test は未認証です(readme + /wp-json/eventin/v2/events)。インクルード自体は未認証ではありません。

プラグインは {layout}.php をインクルードするため、--file /etc/passwd は /etc/passwd.php をリクエストします。.php パス、または .php が付加された後に存在するパスを渡してください。

標準出力: VERSION、ROUTE、PRESENT、NEED_AUTH、VULNERABLE、NOT_VULNERABLE、AUTH_FAILED、ファイル内容。

CVE: CVE-2026-15667。Wordfence PRISMによる報告。

ツールをダウンロード