Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-15667 — Prova de conceito em Python para CVE-2026-15667, uma inclusão local de arquivo autenticada no plugin WordPress Eventin através do campo REST event_layout. | Kitploit
Ferramentas/GitHubGitHub/cflowsec/cve-2026-15667
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubcflowsec/cve-2026-15667

CVE-2026-15667

Prova de conceito em Python para CVE-2026-15667, uma inclusão local de arquivo autenticada no plugin WordPress Eventin através do campo REST event_layout.

Ver Repositório
há 12h 42mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-15667

CVE-2026-15667 WordPress Event Solution LFI POC

Eventin (plugin WordPress wp-event-solution) ≤ 4.1.22 — inclusão de arquivo local autenticada (Contributor+) através do campo REST event_layout.

Apenas para testes autorizados. Não execute isto contra sistemas que não possui ou para os quais não tem permissão de teste.

Requer: Python 3, apenas biblioteca padrão.

root@kitploit:~
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --session 'wordpress_logged_in_HASH=...'
FlagO que faz
-u / --urlRaiz do site WordPress (obrigatório). http:// ou https://; um hostname é tentado como HTTPS primeiro, depois HTTP. TLS autoassinado é tentado novamente automaticamente.
--testConvidado: versão do plugin + rota REST. Com autenticação: envia um traversal via POST e reporta se foi armazenado
--file PATHInclui PATH através do LFI e imprime a saída. Requer autenticação
--unameNome de usuário do WordPress (Contributor+)
--passwordSenha do WordPress
--sessionCabeçalho Cookie do navegador (ou wordpress_logged_in_*=...). Ignora /wp-login.php

--uname/--password e --session são intercambiáveis. Precisa de um par ou do cookie para --file e para a metade autenticada de --test.

--test sem credenciais é não autenticado (readme + /wp-json/eventin/v2/events). A inclusão em si não é.

O plugin inclui {layout}.php, então --file /etc/passwd solicita /etc/passwd.php. Passe um caminho .php, ou um caminho que exista após .php ser anexado.

Stdout: VERSION, ROUTE, PRESENT, NEED_AUTH, VULNERABLE, NOT_VULNERABLE, AUTH_FAILED, conteúdo do arquivo.

CVE: CVE-2026-15667. Reportado por Wordfence PRISM.

Baixar ferramenta