Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-13342 — PoC für CVE-2025-13342 | Kitploit
Tools/GitHubGitHub/altelus1/cve-2025-13342
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubaltelus1/cve-2025-13342

CVE-2025-13342

PoC für CVE-2025-13342

Repository anzeigen
11vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-13342 PoC

Das Frontend Admin by DynamiApps Plugin für WordPress ist in allen Versionen bis einschließlich 3.28.20 anfällig für unbefugte Änderungen beliebiger WordPress-Optionen. Dies ermöglicht Angreifern, Benutzer zu registrieren und die Standardrolle auf Administrator zu setzen. Die Ausnutzung erfolgt ohne Authentifizierung, wenn ein über Frontend Admin erstelltes Formular öffentlich zugänglich ist (kein Login erforderlich). Getestet wurde dies mit Frontend Admin Version 3.28.18.

Ursprünglicher Entdecker der Sicherheitslücke ist YC_Infosec

poc gif

Voraussetzungen für den Exploit:

  • test_site - Basis-URL der Ziel-WordPress-Seite
  • test_form - URL der Seite, auf der ein mit dem Frontend Admin Plugin erstelltes Formular verfügbar ist. (Dieses PoC geht davon aus, dass das Formular öffentlich zugänglich ist)

Haftungsausschluss

Die Veröffentlichung dieses PoC dient ausschließlich Forschungs- und Bildungszwecken. Es werden keine weiteren Verbesserungen vorgenommen und es wird wie besehen veröffentlicht. Der Autor und Forscher übernimmt keine Verantwortung für Schäden, die durch die Ausnutzung des nicht gepatchten WordPress-Plugins entstehen.

Referenzen:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-13342
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-frontend-form-element/frontend-admin-by-dynamiapps-32820-unauthenticated-arbitrary-options-update
Tool herunterladen