Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-47539 — Eventin <= 4.0.26 - Falta de Autorização para Escalação de Privilégios Não Autenticada | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-47539
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-47539

CVE-2025-47539

Eventin <= 4.0.26 - Falta de Autorização para Escalação de Privilégios Não Autenticada

Ver Repositório
42há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-47539 – Exploit Crítico do Plugin Eventin para WordPress

🔥 Resumo da Vulnerabilidade

O plugin Event Manager, Events Calendar, Tickets, Registrations – Eventin para WordPress é vulnerável a escalonamento de privilégio não autenticado devido a uma verificação de autorização ausente na função import_items().

  • 🔓 Versões Afetadas: <= 4.0.26
  • 🆔 CVE: CVE-2025-47539
  • 🚨 Pontuação CVSS: 9.8 (Crítico)
  • 📅 Divulgação Pública: 7 de Maio de 2025
  • 🔄 Última Atualização: 15 de Maio de 2025

Atacantes não autenticados podem criar uma requisição maliciosa para a API REST e criar um novo usuário com privilégios de administrador sem qualquer interação do usuário.


💻 Sobre o Script

Este script Python é uma ferramenta de exploração independente para CVE-2025-47539.

Ele irá:

  • Gerar automaticamente um arquivo CSV de payload válido.
  • Enviar o arquivo para o endpoint vulnerável.
  • Acionar automaticamente o processo de importação.
  • Fornecer feedback imediato incluindo credenciais completas da conta de administrador criada.

⚠️ Este script é destinado apenas para uso educacional e avaliações de segurança profissionais.


⚙️ Uso

root@kitploit:~
usage: a.py [-h] -u URL

Exploit for CVE-2025-47539 # By Nxploited (Khaled Alenazi)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target base URL (e.g. http://target.com)

✅ Saída Esperada

root@kitploit:~
By:Nxploited (Khaled_alenazi) |    [email protected]
[+] Exploitation succeeded
[+] Response:
{"message":"Successfully imported speaker"}

[+] Exploited Account Details
    Name     : Nxploited (Khaled_alenazi)
    Email    : [email protected]
    Username : NxPloted
    Password : nxploit123
    Role     : administrator

Exploit: By: Nxploited (Khaled_alenazi)
Use this script for educational purposes only. I am not responsible for your actions.

📊 Impacto

Mais de 10.000+ sites WordPress são confirmados como vulneráveis a este exploit.
Todos os administradores de sites que usam Eventin ≤ 4.0.26 devem atualizar imediatamente para a versão 4.0.28 ou superior.


⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de penetração autorizado.
O criador não é responsável por qualquer uso indevido ou dano causado por este script.


👤

Por: Nxploited ( Khaled_Alenazi )
📧 Contato: [email protected]

Baixar ferramenta