Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-13486-POC — POC per CVE-2025-13486 | Kitploit
Strumenti/GitHubGitHub/0xanis/cve-2025-13486-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub0xanis/cve-2025-13486-poc

CVE-2025-13486-POC

POC per CVE-2025-13486

Vedi Repository
529 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-13486 Prova di concetto

Una prova di concetto (PoC) per CVE-2025-13486, una vulnerabilità di esecuzione remota di codice nel plugin WordPress Advanced Custom Fields: Extended (ACFE).

Panoramica della vulnerabilità

Questa vulnerabilità esiste nelle versioni 0.9.0.5 fino a 0.9.1.1 di ACFE, consentendo a utenti non autenticati di eseguire funzioni PHP arbitrarie tramite l'azione AJAX acfe/form/render_form_ajax. Il plugin utilizza call_user_func_array() con input forniti dall'utente senza una corretta validazione.

Caratteristiche

  • Modalità verifica: Verifica in modo sicuro se un target è vulnerabile usando print_r (non distruttivo)
  • Modalità sfruttamento: Crea un account amministratore su installazioni WordPress vulnerabili
  • Estrazione automatica del nonce: Estrae automaticamente il nonce richiesto dal sito WordPress target

Requisiti

root@kitploit:~
pip install requests

Utilizzo

Scarica lo strumento

Verifica della vulnerabilità (primo passo consigliato)

root@kitploit:~
python poc.py -u http://target-site.com --verify

Sfruttamento (creazione utente amministratore)

root@kitploit:~
# Con credenziali casuali (mostrate dopo l'esecuzione)
python poc.py -u http://target-site.com

# Con credenziali personalizzate
python poc.py -u http://target-site.com --user admin123 --password P@ssw0rd! --email [email protected]

Opzioni

root@kitploit:~
-u, --url       URL del sito WordPress target (obbligatorio)
--verify        Verifica solo la vulnerabilità (più sicuro, usa print_r)
--user          Nome utente da creare (default: casuale)
--password      Password da impostare (default: casuale)
--email         Indirizzo email da impostare (default: casuale)

Disclaimer

Questa PoC è fornita esclusivamente per scopi educativi e di test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Ottenere sempre la debita autorizzazione prima di effettuare test.

Riferimenti

  • CVE-2025-13486
  • Advanced Custom Fields: Extended WordPress Plugin