
AdForest <= 6.0.9 - Authentifizierungsumgehung zu Admin
AdForest <= 6.0.9 - Authentifizierungsumgehung zum Admin
Repo: Nxploited/CVE-2025-8359
Exploit-Skript:CVE-2025-8359.py
CVE: CVE-2025-8359
Schwachstellentyp: Authentifizierungsumgehung
Betroffenes Produkt: AdForest - Classified Ads WordPress Theme
Betroffene Versionen: Bis einschließlich 6.0.9
CVSS-Score: 9.8 (Kritisch)
Das AdForest-Theme für WordPress weist in allen Versionen bis 6.0.9 eine Schwachstelle zur Authentifizierungsumgehung auf.
Aufgrund einer unsachgemäßen Validierung der Benutzeridentität während der Authentifizierung kann sich ein nicht authentifizierter Angreifer als beliebiger Benutzer anmelden, einschließlich Administratoren – ohne ein Passwort zu benötigen. Dies ermöglicht eine vollständige Kompromittierung von WordPress-Websites, die AdForest verwenden.
Dieses Repository enthält ein professionelles Python-Exploit-Skript: CVE-2025-8359.py
Das Skript automatisiert die Ausnutzung und testet intelligent alle möglichen Telefonnummernformate, um den Erfolg zu maximieren.
Es kann sich als beliebiger Benutzer (einschließlich Admin) authentifizieren und gültige WordPress-Login-Cookies zur Übernahme von Sitzungen wiederherstellen.
Hauptfunktionen:
+, Leerzeichen, Kodierung usw.).Repository klonen:
git clone https://github.com/Nxploited/CVE-2025-8359.git
cd CVE-2025-8359
Abhängigkeiten installieren:
pip install requests
Das Exploit-Skript ausführen:
python CVE-2025-8359.py -u "http://target.com/wordpress" -p "+966 555 555 555" -i 1
-u : Basis-URL der WordPress-Installation.-p : Telefonnummer des Zielbenutzers (wie in der Datenbank gespeichert).-i : Zielbenutzer-ID (z. B. 1 für Admin).-n : Namenswert (optional, Standard „test").Skripthilfe anzeigen:
python CVE-2025-8359.py -h
requestspip install requestsWenn die Ausnutzung erfolgreich ist:
[+] Logged in! Cookie: wordpress_logged_in_xxxxxx=xxxxxxx
Sie verfügen über ein gültiges WordPress-Authentifizierungscookie für den Zielbenutzer.
Wenn alle Formate fehlschlagen:
[-] All variants failed. Try other phone formats or check the database.
Sobald die Ausnutzung erfolgreich ist, gibt das Skript das wiederhergestellte Authentifizierungscookie aus.
So verwenden Sie das Cookie:
wordpress_logged_in_..../wp-admin/ auf der Zielwebsite auf. Wenn der Exploit erfolgreich war, erhalten Sie Admin-Zugriff.Beispiel (mit Chrome-Erweiterung):
wordpress_logged_in_xxxxxxxxxxxxx (wie vom Skript ausgegeben)Dieses Projekt und der Exploit dienen ausschließlich Bildungs- und autorisierten Penetrationstest-Zwecken.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch diesen Exploit verursacht werden.
Holen Sie immer die entsprechende Genehmigung ein, bevor Sie Systeme testen.