Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8359 — AdForest <= 6.0.9 - Authentifizierungsumgehung zu Admin | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-8359
Authentifizierung & AutorisierungExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubnxploited/cve-2025-8359

CVE-2025-8359

AdForest <= 6.0.9 - Authentifizierungsumgehung zu Admin

Repository anzeigen
vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8359

AdForest <= 6.0.9 - Authentifizierungsumgehung zum Admin

🚨 AdForest <= 6.0.9 - Authentifizierungsumgehung zum Admin

📦 Repository

Repo: Nxploited/CVE-2025-8359
Exploit-Skript: CVE-2025-8359.py


📋 Beschreibung

CVE: CVE-2025-8359
Schwachstellentyp: Authentifizierungsumgehung
Betroffenes Produkt: AdForest - Classified Ads WordPress Theme
Betroffene Versionen: Bis einschließlich 6.0.9
CVSS-Score: 9.8 (Kritisch)

Das AdForest-Theme für WordPress weist in allen Versionen bis 6.0.9 eine Schwachstelle zur Authentifizierungsumgehung auf.
Aufgrund einer unsachgemäßen Validierung der Benutzeridentität während der Authentifizierung kann sich ein nicht authentifizierter Angreifer als beliebiger Benutzer anmelden, einschließlich Administratoren – ohne ein Passwort zu benötigen. Dies ermöglicht eine vollständige Kompromittierung von WordPress-Websites, die AdForest verwenden.


🛠️ Skriptübersicht

Dieses Repository enthält ein professionelles Python-Exploit-Skript: CVE-2025-8359.py
Das Skript automatisiert die Ausnutzung und testet intelligent alle möglichen Telefonnummernformate, um den Erfolg zu maximieren.
Es kann sich als beliebiger Benutzer (einschließlich Admin) authentifizieren und gültige WordPress-Login-Cookies zur Übernahme von Sitzungen wiederherstellen.

Hauptfunktionen:

  • Testen mehrerer Telefonnummernformate (+, Leerzeichen, Kodierung usw.).
  • Automatische Erkennung der Benutzer-ID aus der Serverantwort.
  • Robuste Sitzungs- und Fehlerbehandlung.
  • Klare Ausgabe mit Extraktion des Admin-Cookies.

🚀 Verwendung

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2025-8359.git
    cd CVE-2025-8359
    
  2. Abhängigkeiten installieren:

    root@kitploit:~
    pip install requests
    
  3. Das Exploit-Skript ausführen:

    root@kitploit:~
    python CVE-2025-8359.py -u "http://target.com/wordpress" -p "+966 555 555 555" -i 1
    
    • -u : Basis-URL der WordPress-Installation.
    • -p : Telefonnummer des Zielbenutzers (wie in der Datenbank gespeichert).
    • -i : Zielbenutzer-ID (z. B. 1 für Admin).
    • -n : Namenswert (optional, Standard „test").
  4. Skripthilfe anzeigen:

    root@kitploit:~
    python CVE-2025-8359.py -h
    

📦 Anforderungen

  • Python 3.7+
  • requests
    Installation über: pip install requests

🧾 Gültige Ausgabe

  • Wenn die Ausnutzung erfolgreich ist:

    root@kitploit:~
    [+] Logged in! Cookie: wordpress_logged_in_xxxxxx=xxxxxxx
    

    Sie verfügen über ein gültiges WordPress-Authentifizierungscookie für den Zielbenutzer.

  • Wenn alle Formate fehlschlagen:

    root@kitploit:~
    [-] All variants failed. Try other phone formats or check the database.
    

🍪 Cookie-Verwendung

Sobald die Ausnutzung erfolgreich ist, gibt das Skript das wiederhergestellte Authentifizierungscookie aus.

So verwenden Sie das Cookie:

  • Kopieren Sie den Wert von wordpress_logged_in_....
  • Fügen Sie das Cookie in Ihre Browser-Sitzung ein (mithilfe einer Browser-Erweiterung oder der DevTools).
  • Rufen Sie /wp-admin/ auf der Zielwebsite auf. Wenn der Exploit erfolgreich war, erhalten Sie Admin-Zugriff.

Beispiel (mit Chrome-Erweiterung):

  1. Installieren Sie „EditThisCookie" oder ein ähnliches Tool.
  2. Fügen Sie das Cookie für Ihre Zielwebsite hinzu:
    • Name: wordpress_logged_in_xxxxxx
    • Wert: xxxxxxx (wie vom Skript ausgegeben)
  3. Aktualisieren Sie die Seite, um Admin-Zugriff zu erhalten.

⚠️ Haftungsausschluss

Dieses Projekt und der Exploit dienen ausschließlich Bildungs- und autorisierten Penetrationstest-Zwecken.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch diesen Exploit verursacht werden.
Holen Sie immer die entsprechende Genehmigung ein, bevor Sie Systeme testen.


✨ Von: Nxploited ( Khaled Alenazi )

Tool herunterladen