Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-13486-POC — PoC para CVE-2025-13486 | Kitploit
Herramientas/GitHubGitHub/0xanis/cve-2025-13486-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHub0xanis/cve-2025-13486-poc

CVE-2025-13486-POC

PoC para CVE-2025-13486

Ver Repositorio
5hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-13486 Prueba de Concepto

Una prueba de concepto (PoC) para la vulnerabilidad CVE-2025-13486, una vulnerabilidad de Ejecución Remota de Código en el plugin de WordPress Advanced Custom Fields: Extended (ACFE).

Resumen de la Vulnerabilidad

Esta vulnerabilidad existe en las versiones 0.9.0.5 a 0.9.1.1 de ACFE, permitiendo a atacantes no autenticados ejecutar funciones PHP arbitrarias a través de la acción AJAX acfe/form/render_form_ajax. El plugin utiliza call_user_func_array() con entrada proporcionada por el usuario sin la validación adecuada.

Características

  • Modo de Verificación: Verifique de forma segura si un objetivo es vulnerable usando print_r (no destructivo)
  • Modo de Explotación: Cree una cuenta de administrador en instalaciones vulnerables de WordPress
  • Extracción Automática de Nonce: Extrae automáticamente el nonce requerido del sitio WordPress objetivo

Requisitos

root@kitploit:~
pip install requests

Uso

Verificar Vulnerabilidad (Primer Paso Recomendado)

root@kitploit:~
python poc.py -u http://sitio-objetivo.com --verify

Explotar (Crear Usuario Admin)

root@kitploit:~
# Con credenciales aleatorias (mostradas después de la ejecución)
python poc.py -u http://sitio-objetivo.com

# Con credenciales personalizadas
python poc.py -u http://sitio-objetivo.com --user admin123 --password P@ssw0rd! --email [email protected]

Opciones

root@kitploit:~
-u, --url       URL del sitio WordPress objetivo (obligatorio)
--verify        Solo verificar vulnerabilidad (más seguro, usa print_r)
--user          Nombre de usuario a crear (por defecto: aleatorio)
--password      Contraseña a establecer (por defecto: aleatoria)
--email         Dirección de correo a establecer (por defecto: aleatoria)

Descargo de Responsabilidad

Esta PoC se proporciona solo con fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Siempre obtenga la autorización adecuada antes de realizar pruebas.

Referencias

  • CVE-2025-13486
  • Advanced Custom Fields: Extended Plugin de WordPress
Descargar herramienta