Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-15667 — 针对 CVE-2026-15667 的 Python 概念验证,该漏洞是通过 event_layout REST 字段在 WordPress Eventin 插件中实现的经过身份验证的本地文件包含。 | Kitploit
工具/GitHubGitHub/cflowsec/cve-2026-15667
漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubcflowsec/cve-2026-15667

CVE-2026-15667

针对 CVE-2026-15667 的 Python 概念验证,该漏洞是通过 event_layout REST 字段在 WordPress Eventin 插件中实现的经过身份验证的本地文件包含。

查看仓库
12小时42分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-15667

CVE-2026-15667 WordPress Event Solution LFI POC

Eventin(WordPress 插件 wp-event-solution)≤ 4.1.22 — 通过 event_layout REST 字段实现已认证(Contributor+)本地文件包含。

仅限授权测试使用。请勿对您不拥有或未获授权测试的系统运行此工具。

依赖: Python 3,仅使用标准库。

root@kitploit:~
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --session 'wordpress_logged_in_HASH=...'
参数作用
-u / --urlWordPress 站点根地址(必填)。http:// 或 https://;若为主机名,则先尝试 HTTPS,再尝试 HTTP。自签名 TLS 会自动重试。
--test访客模式:插件版本 + REST 路由。带认证时:POST 一个路径穿越并报告是否被存储
--file PATH通过 LFI 包含 PATH 并打印输出。需要认证
--unameWordPress 用户名(Contributor+)
--passwordWordPress 密码
--session浏览器 Cookie 头(或 wordpress_logged_in_*=...)。跳过 /wp-login.php

--uname/--password 与 --session 可互换使用。对于 --file 以及 --test 的认证部分,您需要其中一对凭据或该 cookie。

不带凭据的 --test 为未认证模式(readme + /wp-json/eventin/v2/events)。而文件包含本身并非未认证。

该插件包含 {layout}.php,因此 --file /etc/passwd 会请求 /etc/passwd.php。请传入 .php 路径,或传入在追加 .php 后存在的路径。

标准输出:VERSION、ROUTE、PRESENT、NEED_AUTH、VULNERABLE、NOT_VULNERABLE、AUTH_FAILED、文件内容。

CVE:CVE-2026-15667。由 Wordfence PRISM 报告。

下载工具