Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-3419 — WordPress 的 Eventin 插件(<= 4.0.26)存在未经身份验证的任意文件读取漏洞。 | Kitploit
工具/GitHubGitHub/yucaerin/cve-2025-3419
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubyucaerin/cve-2025-3419

CVE-2025-3419

WordPress 的 Eventin 插件(<= 4.0.26)存在未经身份验证的任意文件读取漏洞。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-3419 - WordPress Eventin <= 4.0.26 - 任意文件读取

🔥 漏洞概述

WordPress 的 Eventin 插件(<= 4.0.26)在 proxy_image() 函数中存在未认证的任意文件读取漏洞。攻击者通过操纵 url 参数,利用输入验证不足来获取服务器文件(例如 /etc/passwd、wp-config.php)。该函数未能限制对本地文件路径的访问,允许目录遍历(例如 ../../),从而暴露数据库凭证、API 密钥和系统文件等敏感数据。此缺陷源于在文件操作前缺少清理检查。

🔍 受影响插件

  • 插件名称:Eventin
  • 受影响版本:<= 4.0.26
  • 漏洞类型:未认证的任意文件读取
  • CVE 编号:CVE-2025-3419
  • CVSS 评分:9.8(严重)
  • 影响:敏感文件泄露

🧪 利用功能

  • ✅ 自动发送文件读取请求至 ?action=proxy_image&url=file:///etc/passwd
  • 🔎 通过关键字 root:x:0:0: 检测 /etc/passwd 是否存在
  • 🧠 检查服务器头部(Apache 或 Nginx)
  • 💾 保存:
    • 所有存在漏洞的目标到 result.txt
    • 基于 Apache 的服务器到 passwd_server_apache.txt
    • 基于 Nginx 的服务器到 passwd_server_nginx.txt

🚀 使用方法

  1. 创建一个 list.txt 文件,包含目标域名(每行一个,不带 http:// 或 https://)

    example.com
    site123.org
    
  2. 运行脚本:

    python3 cve_2025_3419_checker.py
    

📁 输出

  • result.txt:泄露 /etc/passwd 的站点列表
  • passwd_server_apache.txt:存在漏洞的 Apache 服务器
  • passwd_server_nginx.txt:存在漏洞的 Nginx 服务器

🧠 研究人员 致谢:DailyCVE

🔒 免责声明:
此工具仅用于教育和授权测试目的。请勿用于未经许可的目标。

下载工具