Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3419 — Плагин Eventin (<= 4.0.26) для WordPress содержит уязвимость неавторизованного произвольного чтения файлов | Kitploit
Инструменты/GitHubGitHub/yucaerin/cve-2025-3419
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubyucaerin/cve-2025-3419

CVE-2025-3419

Плагин Eventin (<= 4.0.26) для WordPress содержит уязвимость неавторизованного произвольного чтения файлов

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-3419 - WordPress Eventin <= 4.0.26 - Произвольное чтение файлов

🔥 Краткое описание уязвимости

Плагин Eventin (<= 4.0.26) для WordPress содержит неаутентифицированную уязвимость произвольного чтения файлов в функции proxy_image(). Злоумышленники используют недостаточную проверку входных данных, манипулируя параметром url для получения серверных файлов (например, /etc/passwd, wp-config.php). Функция не ограничивает доступ к локальным путям файлов, что позволяет осуществлять обход каталогов (например, ../../). Это раскрывает конфиденциальные данные, такие как учётные данные базы данных, ключи API и системные файлы. Уязвимость вызвана отсутствием проверок санитизации перед операциями с файлами.

🔍 Затронутый плагин

  • Название плагина: Eventin
  • Затронутая версия: <= 4.0.26
  • Тип уязвимости: Неаутентифицированное произвольное чтение файлов
  • CVE ID: CVE-2025-3419
  • Оценка CVSS: 9.8 (Критическая)
  • Воздействие: Раскрытие конфиденциальных файлов

🧪 Возможности эксплойта

  • ✅ Автоматически отправляет запрос на чтение файла ?action=proxy_image&url=file:///etc/passwd
  • 🔎 Обнаруживает наличие /etc/passwd по ключевому слову root:x:0:0:
  • 🧠 Проверяет заголовок сервера (Apache или Nginx)
  • 💾 Сохраняет:
    • Все уязвимые цели в result.txt
    • Серверы на базе Apache в passwd_server_apache.txt
    • Серверы на базе Nginx в passwd_server_nginx.txt
  • 🚀 Использование

    1. Создайте файл list.txt, содержащий целевые домены (по одному на строку, без http:// или https://)

      root@kitploit:~
      example.com
      site123.org
      
    2. Запустите скрипт:

      root@kitploit:~
      python3 cve_2025_3419_checker.py
      

    📁 Вывод

    • result.txt: Список сайтов, раскрывающих /etc/passwd
    • passwd_server_apache.txt: Уязвимые серверы Apache
    • passwd_server_nginx.txt: Уязвимые серверы Nginx

    🧠 Исследователь Автор: DailyCVE

    🔒 Отказ от ответственности:
    Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Не используйте его против целей, на которые у вас нет разрешения.

    Скачать инструмент