Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-15667 — Python proof-of-concept для CVE-2026-15667 — аутентифицированное локальное включение файлов в плагине WordPress Eventin через REST-поле event_layout. | Kitploit
Инструменты/GitHubGitHub/cflowsec/cve-2026-15667
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubcflowsec/cve-2026-15667

CVE-2026-15667

Python proof-of-concept для CVE-2026-15667 — аутентифицированное локальное включение файлов в плагине WordPress Eventin через REST-поле event_layout.

Репозиторий
12 ч 42 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-15667

CVE-2026-15667 WordPress Event Solution LFI POC

Eventin (WordPress-плагин wp-event-solution) ≤ 4.1.22 — аутентифицированное (Contributor+) локальное включение файлов через REST-поле event_layout.

Только для авторизованного тестирования. Не запускайте это против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.

Требуется: Python 3, только стандартная библиотека.

root@kitploit:~
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --session 'wordpress_logged_in_HASH=...'
ФлагЧто делает
-u / --urlКорень сайта WordPress (обязательно). http:// или https://; имя хоста сначала пробуется как HTTPS, затем HTTP. Самоподписанный TLS повторяется автоматически.
--testГость: версия плагина + REST-маршрут. С аутентификацией: POST traversal и отчёт, сохранился ли он
--file PATHВключить PATH через LFI и вывести результат. Требуется аутентификация
--unameИмя пользователя WordPress (Contributor+)
--passwordПароль WordPress
--sessionЗаголовок Cookie браузера (или wordpress_logged_in_*=...). Пропускает /wp-login.php

--uname/--password и --session взаимозаменяемы. Вам нужна одна пара или cookie для --file и для аутентифицированной части --test.

--test без учётных данных неаутентифицирован (readme + /wp-json/eventin/v2/events). Само включение — нет.

Плагин включает {layout}.php, поэтому --file /etc/passwd запрашивает /etc/passwd.php. Передайте путь с .php или путь, который существует после добавления .php.

Stdout: VERSION, ROUTE, PRESENT, NEED_AUTH, VULNERABLE, NOT_VULNERABLE, AUTH_FAILED, содержимое файла.

CVE: CVE-2026-15667. Сообщено Wordfence PRISM.

Скачать инструмент