Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-13342 — CVE-2025-13342 的 PoC | Kitploit
工具/GitHubGitHub/altelus1/cve-2025-13342
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubaltelus1/cve-2025-13342

CVE-2025-13342

CVE-2025-13342 的 PoC

查看仓库
129个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-13342 PoC

WordPress 的 DynamiApps 插件 Frontend Admin 在所有版本(包括 3.28.20)中容易受到未授权修改任意 WordPress 选项的攻击。这使得攻击者可以注册用户并将默认角色设置为管理员。如果通过 Frontend Admin 创建的表单是公开可访问的(无需登录),则攻击可以未经身份验证进行。本测试基于 Frontend Admin 3.28.18 版本。

原始漏洞发现者是 YC_Infosec

poc gif

利用要求:

  • test_site - 目标 WordPress 站点的基础站点
  • test_form - 通过 Frontend Admin 插件创建的表单所在页面的 URL,并且该页面可访问。(本 PoC 假设表单是公开可访问的)

免责声明

本 PoC 的发布仅用于研究和教育目的。不会进行进一步改进,并按原样发布。作者和研究人员不对因利用未修补的 WordPress 插件而造成的任何损害负责。

参考文献:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-13342
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-frontend-form-element/frontend-admin-by-dynamiapps-32820-unauthenticated-arbitrary-options-update
下载工具