Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8359 — AdForest <= 6.0.9 - تجاوز المصادقة للوصول إلى حساب المسؤول | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-8359
المصادقة والترخيصالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubnxploited/cve-2025-8359

CVE-2025-8359

AdForest <= 6.0.9 - تجاوز المصادقة للوصول إلى حساب المسؤول

عرض المستودع
3منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8359

AdForest <= 6.0.9 - تجاوز المصادقة للوصول إلى المدير

🚨 AdForest <= 6.0.9 - تجاوز المصادقة للوصول إلى المدير

📦 المستودع

المستودع: Nxploited/CVE-2025-8359
سكربت الاستغلال: CVE-2025-8359.py


📋 الوصف

CVE: CVE-2025-8359
نوع الثغرة: تجاوز المصادقة
المنتج المتأثر: AdForest - قالب ووردبريس للإعلانات المبوبة
الإصدارات المتأثرة: حتى 6.0.9 وما يشملها
درجة CVSS: 9.8 (حرجة)

قالب AdForest لووردبريس عرضة لثغرة تجاوز المصادقة في جميع الإصدارات حتى 6.0.9.
ونظرًا لعدم التحقق السليم من هوية المستخدم أثناء المصادقة، يمكن لمهاجم غير مصادَق تسجيل الدخول باعتباره أي مستخدم، بما في ذلك المسؤولون، دون الحاجة إلى كلمة مرور. مما يسمح بالسيطرة الكاملة على مواقع ووردبريس التي تستخدم AdForest.


🛠️ نظرة عامة على السكربت

يحتوي هذا المستودع على سكربت استغلال احترافي بلغة بايثون: CVE-2025-8359.py
يقوم السكربت بأتمتة الاستغلال، ويختبر بذكاء جميع صيغ أرقام الهواتف الممكنة لزيادة فرص النجاح.
يمكنه المصادقة كأي مستخدم (بما في ذلك المدير) واستعادة كوكيز تسجيل دخول ووردبريس الصالحة لاختطاف الجلسات.

الميزات الرئيسية:

  • اختبار متعدد الصيغ لأرقام الهواتف (+، مسافات، ترميز، إلخ).
  • اكتشاف تلقائي لمعرّف المستخدم من استجابة الخادم.
  • معالجة قوية للجلسات والأخطاء.
  • مخرجات واضحة مع استخراج كوكي المدير.

🚀 الاستخدام

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2025-8359.git
    cd CVE-2025-8359
    
  2. تثبيت التبعيات:

    root@kitploit:~
    pip install requests
    
  3. تشغيل سكربت الاستغلال:

    root@kitploit:~
    python CVE-2025-8359.py -u "http://target.com/wordpress" -p "+966 555 555 555" -i 1
    
    • -u : الرابط الأساسي لتثبيت ووردبريس.
    • -p : رقم هاتف المستخدم الهدف (كما هو مخزّن في قاعدة البيانات).
    • -i : معرّف المستخدم الهدف (مثل 1 للمدير).
    • -n : قيمة الاسم (اختياري، الافتراضي "test").
  4. إظهار مساعدة السكربت:

    root@kitploit:~
    python CVE-2025-8359.py -h
    

📦 المتطلبات

  • بايثون 3.7+
  • requests
    التثبيت عبر: pip install requests

🧾 المخرجات الصالحة

  • إذا نجح الاستغلال:

    root@kitploit:~
    [+] Logged in! Cookie: wordpress_logged_in_xxxxxx=xxxxxxx
    

    ستحصل على كوكي مصادقة ووردبريس صالح للمستخدم الهدف.

  • إذا فشلت جميع الصيغ:

    root@kitploit:~
    [-] All variants failed. Try other phone formats or check the database.
    

🍪 استخدام الكوكي

بمجرد نجاح الاستغلال، يقوم السكربت بطباعة كوكي المصادقة المستردة.

طريقة استخدام الكوكي:

  • انسخ قيمة wordpress_logged_in_....
  • احقن الكوكي في جلسة متصفحك (باستخدام إضافة متصفح، أو أدوات المطوّر).
  • قم بزيارة /wp-admin/ على الموقع الهدف. إذا نجح الاستغلال، ستحصل على صلاحيات مدير.

مثال (مع إضافة كروم):

  1. ثبّت "EditThisCookie" أو ما يشابهها.
  2. أضف الكوكي لموقعك الهدف:
    • الاسم: wordpress_logged_in_xxxxxx
    • القيمة: xxxxxxx (كما يطبعها السكربت)
  3. حدّث الصفحة للوصول إلى لوحة المدير.

⚠️ إخلاء مسؤولية

هذا المشروع والاستغلال لأغراض التعليم واختبار الاختراق المصرح به فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الاستغلال.
احصل دائمًا على إذن مناسب قبل اختبار أي أنظمة.


✨ بواسطة: Nxploited ( Khaled Alenazi )

تنزيل الأداة