Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/altelus1/cve-2025-13342
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubaltelus1/cve-2025-13342

CVE-2025-13342

PoC pour CVE-2025-13342

Voir le dépôt
12il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-13342 PoC

Le plugin Frontend Admin by DynamiApps pour WordPress est vulnérable à une modification non autorisée d'options WordPress arbitraires dans toutes les versions jusqu'à et y compris la 3.28.20. Cela permet aux attaquants d'enregistrer des utilisateurs et de définir le rôle par défaut comme administrateur. L'exploitation devient non authentifiée si un formulaire créé via Frontend Admin est accessible publiquement (aucune connexion requise). Ceci est testé sur Frontend Admin version 3.28.18.

Le découvreur original de la vulnérabilité est YC_Infosec

poc gif

Prérequis de l'exploit :

  • test_site - Site de base du site WordPress cible
  • test_form - URL de la page où un formulaire créé via le plugin Frontend Admin a été créé et est accessible. (Cette PoC suppose que le formulaire est accessible publiquement)

Avertissement

La publication de cette PoC est à des fins de recherche et d'éducation uniquement. Aucune amélioration supplémentaire ne sera apportée et elle est publiée telle quelle. L'auteur et le chercheur ne sont pas responsables des dommages dus à l'exploitation du plugin WordPress non patché.

Références :

  • https://nvd.nist.gov/vuln/detail/CVE-2025-13342
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-frontend-form-element/frontend-admin-by-dynamiapps-32820-unauthenticated-arbitrary-options-update
Télécharger l’outil