Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-13342 — PoC per CVE-2025-13342 | Kitploit
Strumenti/GitHubGitHub/altelus1/cve-2025-13342
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubaltelus1/cve-2025-13342

CVE-2025-13342

PoC per CVE-2025-13342

Vedi Repository
129 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-13342 PoC

Il plugin Frontend Admin di DynamiApps per WordPress è vulnerabile alla modifica non autorizzata di opzioni arbitrarie di WordPress in tutte le versioni fino alla 3.28.20 inclusa. Ciò consente agli attaccanti di registrare utenti e impostare il ruolo predefinito ad amministratore. Lo sfruttamento diventa non autenticato se un modulo creato tramite Frontend Admin è accessibile pubblicamente (nessun login richiesto). Testato su Frontend Admin versione 3.28.18.

Lo scopritore originale della vulnerabilità è YC_Infosec

poc gif

Requisiti dello sfruttamento:

  • test_site - Sito di base del sito wordpress target
  • test_form - URL della pagina in cui è stato creato e accessibile un modulo creato tramite il plugin Frontend Admin. (Questo PoC presuppone che il modulo sia accessibile pubblicamente)

Disclaimer

La pubblicazione di questo PoC è solo a scopo di ricerca e didattico. Non verranno apportati ulteriori miglioramenti e viene rilasciato così com'è. L'autore e il ricercatore non sono responsabili per eventuali danni derivanti dallo sfruttamento del plugin wordpress non aggiornato.

Riferimenti:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-13342
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-frontend-form-element/frontend-admin-by-dynamiapps-32820-unauthenticated-arbitrary-options-update
Scarica lo strumento