Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-3419 — Eventinプラグイン(<= 4.0.26)はWordPress向けで、認証不要の任意ファイル読み取り脆弱性を含んでいます。 | Kitploit
ツール/GitHubGitHub/yucaerin/cve-2025-3419
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubyucaerin/cve-2025-3419

CVE-2025-3419

Eventinプラグイン(<= 4.0.26)はWordPress向けで、認証不要の任意ファイル読み取り脆弱性を含んでいます。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-3419 - WordPress Eventin <= 4.0.26 - 任意ファイル読み取り

🔥 脆弱性概要

WordPress用Eventinプラグイン(<= 4.0.26)には、proxy_image()関数において認証なしの任意ファイル読み取りの脆弱性が存在します。攻撃者は入力検証の不備を悪用し、urlパラメータを操作してサーバ上のファイル(例:/etc/passwd、wp-config.php)を取得できます。この関数はローカルファイルパスへのアクセスを制限できず、ディレクトリトラバーサル(例:../../)を許容します。これにより、データベース認証情報、APIキー、システムファイルなどの機密データが漏洩します。この欠陥は、ファイル操作前のサニタイズチェックの欠如に起因します。

🔍 影響を受けるプラグイン

  • プラグイン名: Eventin
  • 影響を受けるバージョン: <= 4.0.26
  • 脆弱性の種類: 認証なし任意ファイル読み取り
  • CVE ID: CVE-2025-3419
  • CVSSスコア: 9.8 (重大)
  • 影響: 機密ファイルの漏洩

🧪 エクスプロイトの特徴

  • ✅ ?action=proxy_image&url=file:///etc/passwd にファイル読み取りリクエストを自動送信
  • 🔎 キーワード root:x:0:0: により /etc/passwd の存在を検出
  • 🧠 サーバーヘッダー(Apache または Nginx)を確認
  • 💾 保存:
    • すべての脆弱性のあるターゲットを result.txt に保存
    • Apacheベースのサーバーを passwd_server_apache.txt に保存
    • Nginxベースのサーバーを passwd_server_nginx.txt に保存
  • 🚀 使用方法

    1. ターゲットドメインを含む list.txt ファイルを作成(1行に1ドメイン、http:// や https:// は付けない)

      root@kitploit:~
      example.com
      site123.org
      
    2. スクリプトを実行:

      root@kitploit:~
      python3 cve_2025_3419_checker.py
      

    📁 出力

    • result.txt: /etc/passwd を漏洩しているサイトのリスト
    • passwd_server_apache.txt: 脆弱性のあるApacheサーバー
    • passwd_server_nginx.txt: 脆弱性のあるNginxサーバー

    🧠 研究者 クレジット: DailyCVE

    🔒 免責事項:
    このツールは教育目的および許可を得たテストのみに使用してください。許可なくターゲットに対して使用しないでください。

    ツールをダウンロード