
AdForest <= 6.0.9 - Contournement de l'authentification vers Admin
AdForest <= 6.0.9 - Contournement de l'authentification vers Admin
Dépôt : Nxploited/CVE-2025-8359
Script d'exploitation :CVE-2025-8359.py
CVE : CVE-2025-8359
Type de vulnérabilité : Contournement de l'authentification
Produit concerné : AdForest - Classified Ads WordPress Theme
Versions concernées : Jusqu'à 6.0.9 inclus
Score CVSS : 9.8 (Critique)
Le thème AdForest pour WordPress est vulnérable à une faille de contournement de l'authentification dans toutes les versions jusqu'à 6.0.9.
En raison d'une validation incorrecte de l'identité de l'utilisateur lors de l'authentification, un attaquant non authentifié peut se connecter en tant qu'utilisateur quelconque, y compris les administrateurs, sans avoir besoin d'un mot de passe. Cela permet une compromission totale des sites WordPress utilisant AdForest.
Ce dépôt contient un script d'exploitation Python professionnel : CVE-2025-8359.py
Le script automatise l'exploitation, en testant intelligemment tous les formats possibles de numéro de téléphone pour maximiser les chances de succès.
Il peut s'authentifier en tant que n'importe quel utilisateur (y compris l'administrateur) et récupérer des cookies de connexion WordPress valides pour détourner des sessions.
Fonctionnalités clés :
+, espaces, encodage, etc.).Clonez le dépôt :
git clone https://github.com/Nxploited/CVE-2025-8359.git
cd CVE-2025-8359
Installez les dépendances :
pip install requests
Exécutez le script d'exploitation :
python CVE-2025-8359.py -u "http://target.com/wordpress" -p "+966 555 555 555" -i 1
-u : URL de base de l'installation WordPress.-p : Numéro de téléphone de l'utilisateur cible (tel que stocké en base de données).-i : ID de l'utilisateur cible (par exemple, 1 pour l'administrateur).-n : Valeur du nom (optionnel, défaut « test »).Affichez l'aide du script :
python CVE-2025-8359.py -h
requestspip install requestsSi l'exploitation réussit :
[+] Logged in! Cookie: wordpress_logged_in_xxxxxx=xxxxxxx
Vous disposez d'un cookie d'authentification WordPress valide pour l'utilisateur cible.
Si tous les formats échouent :
[-] All variants failed. Try other phone formats or check the database.
Une fois l'exploitation réussie, le script affiche le cookie d'authentification récupéré.
Comment utiliser le cookie :
wordpress_logged_in_..../wp-admin/ du site cible. Si l'exploitation a réussi, vous aurez un accès administrateur.Exemple (avec une extension Chrome) :
wordpress_logged_in_xxxxxxxxxxxxx (comme affiché par le script)Ce projet et cet exploit sont destinés uniquement à des fins éducatives et de tests d'intrusion autorisés.
L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet exploit.
Obtenez toujours une autorisation appropriée avant de tester des systèmes.