
AdForest <= 6.0.9 - प्रमाणीकरण बाईपास से व्यवस्थापक
AdForest <= 6.0.9 - प्रमाणीकरण बाईपास से एडमिन तक पहुँच
रिपॉजिटरी: Nxploited/CVE-2025-8359
एक्सप्लॉइट स्क्रिप्ट:CVE-2025-8359.py
CVE: CVE-2025-8359
भेद्यता प्रकार: प्रमाणीकरण बाईपास
प्रभावित उत्पाद: AdForest - क्लासिफाइड विज्ञापन WordPress थीम
प्रभावित संस्करण: 6.0.9 तक और सहित
CVSS स्कोर: 9.8 (गंभीर)
AdForest WordPress थीम सभी संस्करणों 6.0.9 तक में प्रमाणीकरण बाईपास दोष के लिए असुरक्षित है।
प्रमाणीकरण के दौरान उपयोगकर्ता पहचान के अनुचित सत्यापन के कारण, एक अप्रमाणित हमलावर बिना पासवर्ड के किसी भी उपयोगकर्ता (एडमिनिस्ट्रेटरों सहित) के रूप में लॉग इन कर सकता है। यह AdForest का उपयोग करने वाली WordPress साइटों से पूर्ण समझौता करने की अनुमति देता है।
इस रिपॉजिटरी में एक पेशेवर Python एक्सप्लॉइट स्क्रिप्ट शामिल है: CVE-2025-8359.py
स्क्रिप्ट शोषण को स्वचालित करती है, सफलता को अधिकतम करने के लिए सभी संभावित फोन नंबर प्रारूपों का बुद्धिमानी से परीक्षण करती है।
यह किसी भी उपयोगकर्ता (एडमिन सहित) के रूप में प्रमाणीकरण कर सकती है और सत्र हाईजैक करने के लिए मान्य WordPress लॉगिन कुकीज़ को पुनर्प्राप्त कर सकती है।
मुख्य विशेषताएं:
+, स्पेस, एन्कोडिंग, आदि)।रिपॉजिटरी क्लोन करें:
git clone https://github.com/Nxploited/CVE-2025-8359.git
cd CVE-2025-8359
निर्भरताएं स्थापित करें:
pip install requests
एक्सप्लॉइट स्क्रिप्ट चलाएं:
python CVE-2025-8359.py -u "http://target.com/wordpress" -p "+966 555 555 555" -i 1
-u : WordPress इंस्टॉलेशन का बेस URL।-p : लक्ष्य उपयोगकर्ता का फोन नंबर (जैसा DB में संग्रहीत है)।-i : लक्ष्य उपयोगकर्ता ID (जैसे, एडमिन के लिए 1)।-n : नाम मान (वैकल्पिक, डिफ़ॉल्ट "test")।स्क्रिप्ट सहायता दिखाएं:
python CVE-2025-8359.py -h
requestspip install requestsयदि शोषण सफल होता है:
[+] Logged in! Cookie: wordpress_logged_in_xxxxxx=xxxxxxx
आपके पास लक्ष्य उपयोगकर्ता के लिए एक मान्य WordPress प्रमाणीकरण कुकी है।
यदि सभी प्रारूप विफल होते हैं:
[-] All variants failed. Try other phone formats or check the database.
एक बार शोषण सफल होने पर, स्क्रिप्ट पुनर्प्राप्त प्रमाणीकरण कुकी प्रिंट करती है।
कुकी का उपयोग कैसे करें:
wordpress_logged_in_... मान कॉपी करें।/wp-admin/ पर जाएं। यदि शोषण सफल हुआ, तो आपके पास एडमिन पहुंच होगी।उदाहरण (Chrome एक्सटेंशन के साथ):
wordpress_logged_in_xxxxxxxxxxxxx (जैसा स्क्रिप्ट द्वारा प्रिंट किया गया)यह प्रोजेक्ट और शोषण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है।
लेखक इस शोषण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित अनुमति प्राप्त करें।