🔥 漏洞概述
WordPress 的 Eventin 插件(<= 4.0.26)在 proxy_image() 函数中存在未认证的任意文件读取漏洞。攻击者通过操纵 url 参数,利用输入验证不足来获取服务器文件(例如 /etc/passwd、wp-config.php)。该函数未能限制对本地文件路径的访问,允许目录遍历(例如 ../../),从而暴露数据库凭证、API 密钥和系统文件等敏感数据。此缺陷源于在文件操作前缺少清理检查。
🔍 受影响插件
🧪 利用功能
?action=proxy_image&url=file:///etc/passwdroot:x:0:0: 检测 /etc/passwd 是否存在Apache 或 Nginx)result.txtpasswd_server_apache.txtpasswd_server_nginx.txt🚀 使用方法
创建一个 list.txt 文件,包含目标域名(每行一个,不带 http:// 或 https://)
example.com
site123.org
运行脚本:
python3 cve_2025_3419_checker.py
📁 输出
result.txt:泄露 /etc/passwd 的站点列表passwd_server_apache.txt:存在漏洞的 Apache 服务器passwd_server_nginx.txt:存在漏洞的 Nginx 服务器🧠 研究人员 致谢:DailyCVE
🔒 免责声明:
此工具仅用于教育和授权测试目的。请勿用于未经许可的目标。