Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-13486-POC — POC pour CVE-2025-13486 | Kitploit
Outils/GitHubGitHub/0xanis/cve-2025-13486-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub0xanis/cve-2025-13486-poc

CVE-2025-13486-POC

POC pour CVE-2025-13486

Voir le dépôt
52il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-13486 Preuve de concept

Un exploit de preuve de concept (PoC) pour CVE-2025-13486, une vulnérabilité d'exécution de code à distance dans le plugin WordPress Advanced Custom Fields: Extended (ACFE).

Aperçu de la vulnérabilité

Cette vulnérabilité existe dans les versions d'ACFE 0.9.0.5 à 0.9.1.1, permettant à des attaquants non authentifiés d'exécuter des fonctions PHP arbitraires via l'action AJAX acfe/form/render_form_ajax. Le plugin utilise call_user_func_array() avec des entrées fournies par l'utilisateur sans validation appropriée.

Fonctionnalités

  • Mode de vérification : Vérifier en toute sécurité si une cible est vulnérable en utilisant print_r (non destructif)
  • Mode d'exploitation : Créer un compte administrateur sur des installations WordPress vulnérables
  • Extraction automatique du nonce : Extrait automatiquement le nonce requis du site WordPress cible

Prérequis

root@kitploit:~
pip install requests

Utilisation

Télécharger l’outil

Vérifier la vulnérabilité (première étape recommandée)

root@kitploit:~
python poc.py -u http://target-site.com --verify

Exploiter (créer un utilisateur administrateur)

root@kitploit:~
# Avec des identifiants aléatoires (affichés après exécution)
python poc.py -u http://target-site.com

# Avec des identifiants personnalisés
python poc.py -u http://target-site.com --user admin123 --password P@ssw0rd! --email [email protected]

Options

root@kitploit:~
-u, --url       URL WordPress cible (obligatoire)
--verify        Vérifier uniquement la vulnérabilité (plus sûr, utilise print_r)
--user          Nom d'utilisateur à créer (par défaut : aléatoire)
--password      Mot de passe à définir (par défaut : aléatoire)
--email         Adresse e-mail à définir (par défaut : aléatoire)

Avertissement

Ce PoC est fourni à des fins éducatives et de test de sécurité autorisé uniquement. L'accès non autorisé à des systèmes informatiques est illégal. Obtenez toujours une autorisation appropriée avant de tester.

Références

  • CVE-2025-13486
  • Plugin WordPress Advanced Custom Fields: Extended