
O plugin Eventin (<= 4.0.26) para WordPress contém uma vulnerabilidade de leitura arbitrária de arquivos não autenticada.
🔥 Resumo da Vulnerabilidade
O plugin Eventin (<= 4.0.26) para WordPress contém uma vulnerabilidade de leitura arbitrária de arquivo não autenticada na função proxy_image(). Os atacantes exploram a validação insuficiente de entrada manipulando o parâmetro url para buscar arquivos do servidor (ex.: /etc/passwd, wp-config.php). A função não restringe o acesso a caminhos de arquivo locais, permitindo travessia de diretório (ex.: ../../). Isso expõe dados sensíveis como credenciais de banco de dados, chaves de API e arquivos do sistema. A falha decorre da ausência de verificações de sanitização antes das operações de arquivo.
🔍 Plugin Afetado
🧪 Funcionalidades do Exploit
?action=proxy_image&url=file:///etc/passwd/etc/passwd através da palavra-chave root:x:0:0:Apache ou Nginx)result.txtpasswd_server_apache.txtpasswd_server_nginx.txt🚀 Uso
Crie um arquivo list.txt contendo os domínios alvo (um por linha, sem http:// ou https://)
example.com
site123.org
Execute o script:
python3 cve_2025_3419_checker.py
📁 Saída
result.txt: Lista de sites vazando /etc/passwdpasswd_server_apache.txt: Servidores Apache vulneráveispasswd_server_nginx.txt: Servidores Nginx vulneráveis🧠 Pesquisador Crédito: DailyCVE
🔒 Aviso Legal:
Esta ferramenta é apenas para fins educacionais e de teste autorizado. Não use contra alvos para os quais você não tem permissão de avaliação.