Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/yucaerin/cve-2025-3419
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubyucaerin/cve-2025-3419

CVE-2025-3419

O plugin Eventin (<= 4.0.26) para WordPress contém uma vulnerabilidade de leitura arbitrária de arquivos não autenticada.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-3419 - WordPress Eventin <= 4.0.26 - Leitura Arbitrária de Arquivo

🔥 Resumo da Vulnerabilidade

O plugin Eventin (<= 4.0.26) para WordPress contém uma vulnerabilidade de leitura arbitrária de arquivo não autenticada na função proxy_image(). Os atacantes exploram a validação insuficiente de entrada manipulando o parâmetro url para buscar arquivos do servidor (ex.: /etc/passwd, wp-config.php). A função não restringe o acesso a caminhos de arquivo locais, permitindo travessia de diretório (ex.: ../../). Isso expõe dados sensíveis como credenciais de banco de dados, chaves de API e arquivos do sistema. A falha decorre da ausência de verificações de sanitização antes das operações de arquivo.

🔍 Plugin Afetado

  • Nome do Plugin: Eventin
  • Versão Afetada: <= 4.0.26
  • Tipo de Vulnerabilidade: Leitura Arbitrária de Arquivo Não Autenticada
  • ID CVE: CVE-2025-3419
  • Pontuação CVSS: 9.8 (Crítica)
  • Impacto: Divulgação de Arquivos Sensíveis

🧪 Funcionalidades do Exploit

  • ✅ Envia automaticamente solicitação de leitura de arquivo para ?action=proxy_image&url=file:///etc/passwd
  • 🔎 Detecta a presença de /etc/passwd através da palavra-chave root:x:0:0:
  • 🧠 Verifica o cabeçalho do servidor (Apache ou Nginx)
  • 💾 Salva:
    • Todos os alvos vulneráveis em result.txt
    • Servidores Apache em passwd_server_apache.txt
    • Servidores Nginx em passwd_server_nginx.txt
  • 🚀 Uso

    1. Crie um arquivo list.txt contendo os domínios alvo (um por linha, sem http:// ou https://)

      root@kitploit:~
      example.com
      site123.org
      
    2. Execute o script:

      root@kitploit:~
      python3 cve_2025_3419_checker.py
      

    📁 Saída

    • result.txt: Lista de sites vazando /etc/passwd
    • passwd_server_apache.txt: Servidores Apache vulneráveis
    • passwd_server_nginx.txt: Servidores Nginx vulneráveis

    🧠 Pesquisador Crédito: DailyCVE

    🔒 Aviso Legal:
    Esta ferramenta é apenas para fins educacionais e de teste autorizado. Não use contra alvos para os quais você não tem permissão de avaliação.

    Baixar ferramenta