Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-13486 — El plugin Advanced Custom Fields: Extended para WordPress es vulnerable a la Ejecución Remota de Código en las versiones 0.9.0.5 a 0.9.1.1 a través de la función prepare_form(). | Kitploit
Herramientas/GitHubGitHub/matakucing-ofc/cve-2025-13486
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubmatakucing-ofc/cve-2025-13486

CVE-2025-13486

El plugin Advanced Custom Fields: Extended para WordPress es vulnerable a la Ejecución Remota de Código en las versiones 0.9.0.5 a 0.9.1.1 a través de la función prepare_form().

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
212hace 9 mesesAún no revisado
Compartir

Explotación Masiva CVE-2025-13486

Advanced Custom Fields: Extended 0.9.0.5 - 0.9.1.1 - Ejecución Remota de Código No Autenticada en prepare_form

⚠️ Detalles de la Vulnerabilidad

El plugin Advanced Custom Fields: Extended para WordPress es vulnerable a la Ejecución Remota de Código en las versiones 0.9.0.5 a 0.9.1.1 a través de la función prepare_form(). Esto se debe a que la función acepta entrada del usuario y luego la pasa a través de call_user_func_array(). Esto permite que atacantes no autenticados ejecuten código arbitrario en el servidor, lo que puede ser aprovechado para inyectar puertas traseras o crear nuevas cuentas de usuario administrativas.

🚀 Uso

Ejecute el script desde la línea de comandos:

root@kitploit:~
python CVE-2025-13486.py -l list.txt --email [email protected] --user new_user --password new_password

📝 Opciones

root@kitploit:~

options:
  -u, --url URL         URL única del sitio WordPress objetivo
  -l yourlist.txt
                        Archivo que contiene lista de dominios/URLs
  --email, --email EMAIL
                        Correo electrónico a establecer 
  --user USERNAME
                        Nombre de usuario a crear (por defecto: nemesis)
  --password PASSWORD
                        Contraseña a establecer (por defecto: Warga@Sipil1337)
  -o output.txt
                        Archivo de salida para guardar resultados exitosos (por defecto: success_results.txt)

⚖️ Divulgación Responsable y Aviso Legal

  • Este repositorio se proporciona con fines de investigación de seguridad, pruebas y defensa.
  • No utilice estas técnicas contra sistemas que no posea o para los que no tenga autorización explícita para realizar pruebas.
  • La explotación no autorizada de vulnerabilidades es ilegal y poco ética.
  • Si es propietario de un sitio y cree que es vulnerable, actualice el plugin / tema a la última versión o aplique los parches del proveedor de inmediato.
  • Utilice este código solo en entornos autorizados (laboratorio, prueba de penetración aprobada por el cliente, o con permiso explícito).
Descargar herramienta