Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/0xanis/cve-2025-13486-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0xanis/cve-2025-13486-poc

CVE-2025-13486-POC

POC für CVE-2025-13486

Repository anzeigen
52vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-13486 Proof-of-Concept

Ein Proof-of-Concept (PoC) Exploit für CVE-2025-13486, eine Remote Code Execution Schwachstelle im Advanced Custom Fields: Extended (ACFE) WordPress-Plugin.

Schwachstellenübersicht

Diese Schwachstelle existiert in ACFE Versionen 0.9.0.5 bis 0.9.1.1 und ermöglicht es nicht authentifizierten Angreifern, beliebige PHP-Funktionen über die AJAX-Aktion acfe/form/render_form_ajax auszuführen. Das Plugin verwendet call_user_func_array() mit benutzergesteuerten Eingaben ohne ordnungsgemäße Validierung.

Funktionen

  • Verifizierungsmodus: Sicher überprüfen, ob ein Ziel verwundbar ist, mit print_r (nicht destruktiv)
  • Exploit-Modus: Administrator-Konto auf verwundbaren WordPress-Installationen erstellen
  • Automatische Nonce-Extraktion: Erforderliches Nonce automatisch von der Ziel-Website extrahieren

Anforderungen

root@kitploit:~
pip install requests

Verwendung

Tool herunterladen

Schwachstelle überprüfen (empfohlener erster Schritt)

root@kitploit:~
python poc.py -u http://target-site.com --verify

Exploit (Administrator-Benutzer erstellen)

root@kitploit:~
# Mit zufälligen Anmeldedaten (werden nach der Ausführung angezeigt)
python poc.py -u http://target-site.com

# Mit benutzerdefinierten Anmeldedaten
python poc.py -u http://target-site.com --user admin123 --password P@ssw0rd! --email [email protected]

Optionen

root@kitploit:~
-u, --url       Ziel-URL der WordPress-Seite (erforderlich)
--verify        Nur Schwachstelle überprüfen (sicherer, verwendet print_r)
--user          Zu erstellender Benutzername (Standard: zufällig)
--password      Zu setzendes Passwort (Standard: zufällig)
--email         Zu setzende E-Mail-Adresse (Standard: zufällig)

Haftungsausschluss

Dieser PoC dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken. Unautorisierter Zugriff auf Computersysteme ist illegal. Holen Sie vor Tests stets die entsprechende Genehmigung ein.

Referenzen

  • CVE-2025-13486
  • Advanced Custom Fields: Extended WordPress Plugin