Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-13342 — PoC для CVE-2025-13342 | Kitploit
Инструменты/GitHubGitHub/altelus1/cve-2025-13342
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubaltelus1/cve-2025-13342

CVE-2025-13342

PoC для CVE-2025-13342

Репозиторий
129 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-13342 PoC

Плагин Frontend Admin от DynamiApps для WordPress уязвим к неавторизованному изменению произвольных опций WordPress во всех версиях до 3.28.20 включительно. Это позволяет атакующим регистрировать пользователей и устанавливать роль по умолчанию — администратор. Эксплуатация становится неаутентифицированной, если форма, созданная через Frontend Admin, общедоступна (без входа в систему). Протестировано на версии Frontend Admin 3.28.18.

Первоначальный исследователь уязвимости — YC_Infosec

poc gif

Требования для эксплуатации:

  • test_site — базовый сайт целевого сайта WordPress
  • test_form — URL страницы, где была создана и доступна форма, созданная через плагин Frontend Admin. (Это PoC предполагает, что форма общедоступна)

Отказ от ответственности

Публикация данного PoC предназначена только для исследовательских и образовательных целей. Дальнейших улучшений не будет, он выпускается как есть. Автор и исследователь не несут ответственности за любой ущерб, вызванный эксплуатацией незапатченного плагина WordPress.

Ссылки:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-13342
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-frontend-form-element/frontend-admin-by-dynamiapps-32820-unauthenticated-arbitrary-options-update
Скачать инструмент