Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-13342 — PoC para CVE-2025-13342 | Kitploit
Ferramentas/GitHubGitHub/altelus1/cve-2025-13342
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubaltelus1/cve-2025-13342

CVE-2025-13342

PoC para CVE-2025-13342

Ver Repositório
12há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-13342 PoC

O plugin Frontend Admin da DynamiApps para WordPress é vulnerável à modificação não autorizada de opções arbitrárias do WordPress em todas as versões até, e incluindo, 3.28.20. Isso permite que atacantes registrem usuários e definam a função padrão como administrador. A exploração torna-se não autenticada se um formulário criado através do Frontend Admin estiver acessível publicamente (sem necessidade de login). Isso foi testado na versão 3.28.18 do Frontend Admin.

O descobridor original da vulnerabilidade é YC_Infosec

poc gif

Requisitos do exploit:

  • test_site - Site base do site WordPress alvo
  • test_form - URL da página onde um formulário criado através do plugin Frontend Admin foi criado e acessível. (Este PoC assume que o formulário está acessível publicamente)

Aviso Legal

A divulgação deste PoC é apenas para fins de pesquisa e educacionais. Não serão feitas melhorias adicionais e é divulgado como está. O autor e pesquisador não se responsabiliza por quaisquer danos decorrentes da exploração do plugin WordPress não corrigido.

Referências:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-13342
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-frontend-form-element/frontend-admin-by-dynamiapps-32820-unauthenticated-arbitrary-options-update
Baixar ferramenta