
AdForest <= 6.0.9 - Bypass de autenticación a Admin
AdForest <= 6.0.9 - Bypass de autenticación para administrador
Repositorio: Nxploited/CVE-2025-8359
Script de explotación:CVE-2025-8359.py
CVE: CVE-2025-8359
Tipo de vulnerabilidad: Bypass de autenticación
Producto afectado: AdForest - Tema de anuncios clasificados para WordPress
Versiones afectadas: Hasta la 6.0.9 inclusive
Puntuación CVSS: 9.8 (Crítico)
El tema AdForest para WordPress es vulnerable a una falla de bypass de autenticación en todas las versiones hasta la 6.0.9.
Debido a una validación incorrecta de la identidad del usuario durante la autenticación, un atacante no autenticado puede iniciar sesión como cualquier usuario, incluidos los administradores, sin necesidad de contraseña. Esto permite comprometer por completo los sitios WordPress que usan AdForest.
Este repositorio contiene un script de explotación profesional en Python: CVE-2025-8359.py
El script automatiza la explotación y prueba de forma inteligente todos los formatos de número de teléfono posibles para maximizar el éxito.
Puede autenticarse como cualquier usuario (incluido el administrador) y recuperar cookies de inicio de sesión válidas de WordPress para secuestrar sesiones.
Características principales:
+, espacios, codificación, etc.).Clona el repositorio:
git clone https://github.com/Nxploited/CVE-2025-8359.git
cd CVE-2025-8359
Instala las dependencias:
pip install requests
Ejecuta el script de explotación:
python CVE-2025-8359.py -u "http://target.com/wordpress" -p "+966 555 555 555" -i 1
-u : URL base de la instalación de WordPress.-p : Número de teléfono del usuario objetivo (como se almacena en la base de datos).-i : ID del usuario objetivo (p. ej., 1 para el administrador).-n : Valor del nombre (opcional, por defecto "test").Muestra la ayuda del script:
python CVE-2025-8359.py -h
requestspip install requestsSi la explotación es exitosa:
[+] Logged in! Cookie: wordpress_logged_in_xxxxxx=xxxxxxx
Tienes una cookie de autenticación de WordPress válida para el usuario objetivo.
Si todos los formatos fallan:
[-] All variants failed. Try other phone formats or check the database.
Una vez que la explotación es exitosa, el script imprime la cookie de autenticación recuperada.
Cómo usar la cookie:
wordpress_logged_in_..../wp-admin/ en el sitio objetivo. Si la explotación tuvo éxito, tendrás acceso de administrador.Ejemplo (con extensión de Chrome):
wordpress_logged_in_xxxxxxxxxxxxx (como lo imprime el script)Este proyecto y explotación son solo para fines educativos y de pruebas de penetración autorizadas.
El autor no es responsable de ningún uso indebido o daño causado por este exploit.
Obtén siempre el permiso adecuado antes de probar cualquier sistema.