CVE-2026-15667 WordPress Event Solution LFI POC
Eventin(WordPress 插件 wp-event-solution)≤ 4.1.22 — 通过 event_layout REST 字段实现已认证(Contributor+)本地文件包含。
仅限授权测试使用。请勿对您不拥有或未获授权测试的系统运行此工具。
依赖: Python 3,仅使用标准库。
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --session 'wordpress_logged_in_HASH=...'
| 参数 | 作用 |
|---|---|
-u / --url | WordPress 站点根地址(必填)。http:// 或 https://;若为主机名,则先尝试 HTTPS,再尝试 HTTP。自签名 TLS 会自动重试。 |
--test | 访客模式:插件版本 + REST 路由。带认证时:POST 一个路径穿越并报告是否被存储 |
--file PATH | 通过 LFI 包含 PATH 并打印输出。需要认证 |
--uname | WordPress 用户名(Contributor+) |
--password | WordPress 密码 |
--session | 浏览器 Cookie 头(或 wordpress_logged_in_*=...)。跳过 /wp-login.php |
--uname/--password 与 --session 可互换使用。对于 --file 以及 --test 的认证部分,您需要其中一对凭据或该 cookie。
不带凭据的 --test 为未认证模式(readme + /wp-json/eventin/v2/events)。而文件包含本身并非未认证。
该插件包含 {layout}.php,因此 --file /etc/passwd 会请求 /etc/passwd.php。请传入 .php 路径,或传入在追加 .php 后存在的路径。
标准输出:VERSION、ROUTE、PRESENT、NEED_AUTH、VULNERABLE、NOT_VULNERABLE、AUTH_FAILED、文件内容。
CVE:CVE-2026-15667。由 Wordfence PRISM 报告。