
Плагин Eventin (<= 4.0.26) для WordPress содержит уязвимость неавторизованного произвольного чтения файлов
🔥 Краткое описание уязвимости
Плагин Eventin (<= 4.0.26) для WordPress содержит неаутентифицированную уязвимость произвольного чтения файлов в функции proxy_image(). Злоумышленники используют недостаточную проверку входных данных, манипулируя параметром url для получения серверных файлов (например, /etc/passwd, wp-config.php). Функция не ограничивает доступ к локальным путям файлов, что позволяет осуществлять обход каталогов (например, ../../). Это раскрывает конфиденциальные данные, такие как учётные данные базы данных, ключи API и системные файлы. Уязвимость вызвана отсутствием проверок санитизации перед операциями с файлами.
🔍 Затронутый плагин
🧪 Возможности эксплойта
?action=proxy_image&url=file:///etc/passwd/etc/passwd по ключевому слову root:x:0:0:Apache или Nginx)result.txtpasswd_server_apache.txtpasswd_server_nginx.txt🚀 Использование
Создайте файл list.txt, содержащий целевые домены (по одному на строку, без http:// или https://)
example.com
site123.org
Запустите скрипт:
python3 cve_2025_3419_checker.py
📁 Вывод
result.txt: Список сайтов, раскрывающих /etc/passwdpasswd_server_apache.txt: Уязвимые серверы Apachepasswd_server_nginx.txt: Уязвимые серверы Nginx🧠 Исследователь Автор: DailyCVE
🔒 Отказ от ответственности:
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Не используйте его против целей, на которые у вас нет разрешения.