Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-13486 — Il plugin Advanced Custom Fields: Extended per WordPress è vulnerabile all'esecuzione di codice remoto nelle versioni da 0.9.0.5 a 0.9.1.1 tramite la funzione prepare_form(). | Kitploit
Strumenti/GitHubGitHub/matakucing-ofc/cve-2025-13486
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubmatakucing-ofc/cve-2025-13486

CVE-2025-13486

Il plugin Advanced Custom Fields: Extended per WordPress è vulnerabile all'esecuzione di codice remoto nelle versioni da 0.9.0.5 a 0.9.1.1 tramite la funzione prepare_form().

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
2129 mesi faNon ancora revisionato
Condividi

Exploit di Massa CVE-2025-13486

Advanced Custom Fields: Extended 0.9.0.5 - 0.9.1.1 - Esecuzione Remota di Codice Non Autenticata in prepare_form

⚠️ Dettagli della Vulnerabilità

Il plugin Advanced Custom Fields: Extended per WordPress è vulnerabile all'Esecuzione Remota di Codice nelle versioni 0.9.0.5 fino alla 0.9.1.1 tramite la funzione prepare_form(). Ciò è dovuto al fatto che la funzione accetta input dell'utente e poi lo passa a call_user_func_array(). Questo rende possibile per attaccanti non autenticati eseguire codice arbitrario sul server, che può essere sfruttato per iniettare backdoor o creare nuovi account utente amministrativi.

🚀 Utilizzo

Esegui lo script dalla riga di comando:

root@kitploit:~
python CVE-2025-13486.py -l list.txt --email [email protected] --user new_user --password new_password

📝 Opzioni

root@kitploit:~

options:
  -u, --url URL         Single target WordPress site URL
  -l yourlist.txt
                        File containing list of domains/URLs
  --email, --email EMAIL
                        Email to set 
  --user USERNAME
                        Username to create (default: nemesis)
  --password PASSWORD
                        Password to set (default: Warga@Sipil1337)
  -o output.txt
                        Output file to save successful results (default: success_results.txt)

⚖️ Divulgazione Responsabile e Disclaimer

  • Questo repository è fornito per scopi di ricerca sulla sicurezza, test e difesa.
  • Non utilizzare queste tecniche contro sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione al test.
  • Lo sfruttamento non autorizzato delle vulnerabilità è illegale e non etico.
  • Se sei un proprietario di un sito e ritieni di essere vulnerabile, aggiorna il plugin/tema all'ultima versione o applica immediatamente le patch del fornitore.
  • Utilizza questo codice solo in ambienti autorizzati (laboratorio, test di penetrazione approvato dal cliente o con permesso esplicito).
Scarica lo strumento