Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/anothersec/cve-2025-4796
Повышение привилегийАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubanothersec/cve-2025-4796

CVE-2025-4796

eventin <= 4.0.34 - повышение привилегий через изменение email пользователя / захват учётной записи для аутентифицированных contributor+

Репозиторий
119 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-4796

eventin <= 4.0.34 - повышение привилегий через изменение email пользователя / захват учетной записи для аутентифицированных участников и выше

описание

Ошибка повышения привилегий в плагине eventin WordPress (<= 4.0.34), которая позволяет любому участнику или пользователю с более высокими правами изменять email любого пользователя через API обновления спикера плагина. Изменив email администратора на тот, который контролирует злоумышленник, он может сбросить пароль и захватить учетную запись.

  • уязвимая часть: eventin wordpress plugin (eventin\speaker\api\speakercontroller::update_item)
  • затронутые версии: <= 4.0.34
  • cve: CVE-2025-4796
  • cvss: 8.8 (высокий)

детали уязвимости

В eventin не проверяется должным образом, кто запрашивает обновление или разрешено ли изменять email пользователя. Участник или пользователь с более высокими правами может вызвать эту конечную точку:

  • put /wp-json/eventin/v2/speakers/<speaker_id> и изменить email спикера на email, который он контролирует. Затем злоумышленник может использовать сброс пароля WordPress для захвата учетной записи администратора.

требования:

  • python 3.8 или выше
  • requests

установить requests: pip install requests

использование

Запустите скрипт и введите необходимые значения по запросу:

python3 CVE-2025-4796.py

пример вывода

[+] отключение предупреждений о проверке SSL
[+] вход в WordPress.
[+] вход выполнен успешно.
[+] получение nonce токена
[+] nonce токен найден: abcdef1234567890
[+] запрос на обновление email спикера

[+] операция обновления выполнена успешно.

root@kitploit:~
url: http://example.com  
id: 123   
email: [email protected]. 
user: attacker  
pass: yourpassword  

{. 
  "id": 123,    
  "email": "[email protected]",  
  "name": "Speaker Name",    
  ...  
}. 

устранение

Патч выпущен в версии 4.0.35 плагина eventin. Администраторам сайтов настоятельно рекомендуется немедленно обновиться до этой версии. Исправление включает дополнительные проверки валидации пользователей в функции SpeakerController::update_item.

Скачать инструмент