Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0xanis/cve-2025-13486-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHub0xanis/cve-2025-13486-poc

CVE-2025-13486-POC

CVE-2025-13486 の POC

リポジトリを見る
529ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-13486 概念実証

CVE-2025-13486 の概念実証 (PoC) エクスプロイトです。WordPress プラグイン Advanced Custom Fields: Extended (ACFE) のリモートコード実行脆弱性です。

脆弱性の概要

この脆弱性は、ACFE バージョン 0.9.0.5 から 0.9.1.1 に存在し、認証されていない攻撃者が acfe/form/render_form_ajax AJAX アクションを介して任意の PHP 関数を実行できるようにします。プラグインは、適切な検証なしにユーザーが指定した入力で call_user_func_array() を使用しています。

機能

  • 確認モード: print_r を使用してターゲットが脆弱かどうかを安全に確認します(非破壊的)
  • エクスプロイトモード: 脆弱な WordPress インストールに管理者アカウントを作成します
  • 自動 Nonce 抽出: ターゲットの WordPress サイトから必要な nonce を自動的に抽出します

必要条件

root@kitploit:~
pip install requests

使用方法

脆弱性の確認(推奨される最初のステップ)

root@kitploit:~
python poc.py -u http://target-site.com --verify

エクスプロイト(管理者ユーザーの作成)

root@kitploit:~
# With random credentials (displayed after execution)
python poc.py -u http://target-site.com

# With custom credentials
python poc.py -u http://target-site.com --user admin123 --password P@ssw0rd! --email [email protected]

オプション

root@kitploit:~
-u, --url       ターゲットの WordPress URL(必須)
--verify        脆弱性のみ確認(より安全、print_r 使用)
--user          作成するユーザー名(デフォルト: ランダム)
--password      設定するパスワード(デフォルト: ランダム)
--email         設定するメールアドレス(デフォルト: ランダム)

免責事項

この PoC は、教育目的および許可されたセキュリティテスト目的のみで提供されます。コンピュータシステムへの不正アクセスは違法です。テストの前に必ず適切な承認を得てください。

参考文献

  • CVE-2025-13486
  • Advanced Custom Fields: Extended WordPress Plugin
ツールをダウンロード