Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nxploited/cve-2025-8359
प्रमाणीकरण और प्राधिकरणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2025-8359

CVE-2025-8359

AdForest <= 6.0.9 - प्रमाणीकरण बाईपास से व्यवस्थापक

रिपॉजिटरी देखें
311 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8359

AdForest <= 6.0.9 - प्रमाणीकरण बाईपास से एडमिन तक पहुँच

🚨 AdForest <= 6.0.9 - प्रमाणीकरण बाईपास से एडमिन तक पहुँच

📦 रिपॉजिटरी

रिपॉजिटरी: Nxploited/CVE-2025-8359
एक्सप्लॉइट स्क्रिप्ट: CVE-2025-8359.py


📋 विवरण

CVE: CVE-2025-8359
भेद्यता प्रकार: प्रमाणीकरण बाईपास
प्रभावित उत्पाद: AdForest - क्लासिफाइड विज्ञापन WordPress थीम
प्रभावित संस्करण: 6.0.9 तक और सहित
CVSS स्कोर: 9.8 (गंभीर)

AdForest WordPress थीम सभी संस्करणों 6.0.9 तक में प्रमाणीकरण बाईपास दोष के लिए असुरक्षित है।
प्रमाणीकरण के दौरान उपयोगकर्ता पहचान के अनुचित सत्यापन के कारण, एक अप्रमाणित हमलावर बिना पासवर्ड के किसी भी उपयोगकर्ता (एडमिनिस्ट्रेटरों सहित) के रूप में लॉग इन कर सकता है। यह AdForest का उपयोग करने वाली WordPress साइटों से पूर्ण समझौता करने की अनुमति देता है।


🛠️ स्क्रिप्ट अवलोकन

इस रिपॉजिटरी में एक पेशेवर Python एक्सप्लॉइट स्क्रिप्ट शामिल है: CVE-2025-8359.py
स्क्रिप्ट शोषण को स्वचालित करती है, सफलता को अधिकतम करने के लिए सभी संभावित फोन नंबर प्रारूपों का बुद्धिमानी से परीक्षण करती है।
यह किसी भी उपयोगकर्ता (एडमिन सहित) के रूप में प्रमाणीकरण कर सकती है और सत्र हाईजैक करने के लिए मान्य WordPress लॉगिन कुकीज़ को पुनर्प्राप्त कर सकती है।

मुख्य विशेषताएं:

  • बहु-प्रकार फोन प्रारूप परीक्षण (+, स्पेस, एन्कोडिंग, आदि)।
  • सर्वर प्रतिक्रिया से उपयोगकर्ता आईडी का स्वचालित पता लगाना।
  • मजबूत सत्र और त्रुटि प्रबंधन।
  • एडमिन कुकी निष्कर्षण के साथ स्पष्ट आउटपुट।

🚀 उपयोग

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2025-8359.git
    cd CVE-2025-8359
    
  2. निर्भरताएं स्थापित करें:

    root@kitploit:~
    pip install requests
    
  3. एक्सप्लॉइट स्क्रिप्ट चलाएं:

    root@kitploit:~
    python CVE-2025-8359.py -u "http://target.com/wordpress" -p "+966 555 555 555" -i 1
    
    • -u : WordPress इंस्टॉलेशन का बेस URL।
    • -p : लक्ष्य उपयोगकर्ता का फोन नंबर (जैसा DB में संग्रहीत है)।
    • -i : लक्ष्य उपयोगकर्ता ID (जैसे, एडमिन के लिए 1)।
    • -n : नाम मान (वैकल्पिक, डिफ़ॉल्ट "test")।
  4. स्क्रिप्ट सहायता दिखाएं:

    root@kitploit:~
    python CVE-2025-8359.py -h
    

📦 आवश्यकताएं

  • Python 3.7+
  • requests
    इसे इस प्रकार स्थापित करें: pip install requests

🧾 मान्य आउटपुट

  • यदि शोषण सफल होता है:

    root@kitploit:~
    [+] Logged in! Cookie: wordpress_logged_in_xxxxxx=xxxxxxx
    

    आपके पास लक्ष्य उपयोगकर्ता के लिए एक मान्य WordPress प्रमाणीकरण कुकी है।

  • यदि सभी प्रारूप विफल होते हैं:

    root@kitploit:~
    [-] All variants failed. Try other phone formats or check the database.
    

🍪 कुकी उपयोग

एक बार शोषण सफल होने पर, स्क्रिप्ट पुनर्प्राप्त प्रमाणीकरण कुकी प्रिंट करती है।

कुकी का उपयोग कैसे करें:

  • wordpress_logged_in_... मान कॉपी करें।
  • ब्राउज़र एक्सटेंशन या DevTools का उपयोग करके कुकी को अपने ब्राउज़र सत्र में इंजेक्ट करें।
  • लक्ष्य साइट पर /wp-admin/ पर जाएं। यदि शोषण सफल हुआ, तो आपके पास एडमिन पहुंच होगी।

उदाहरण (Chrome एक्सटेंशन के साथ):

  1. "EditThisCookie" या समान इंस्टॉल करें।
  2. अपनी लक्ष्य साइट के लिए कुकी जोड़ें:
    • नाम: wordpress_logged_in_xxxxxx
    • मान: xxxxxxx (जैसा स्क्रिप्ट द्वारा प्रिंट किया गया)
  3. एडमिन पहुंच के लिए पेज रिफ्रेश करें।

⚠️ अस्वीकरण

यह प्रोजेक्ट और शोषण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है।
लेखक इस शोषण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित अनुमति प्राप्त करें।


✨ द्वारा: Nxploited ( Khaled Alenazi )

टूल डाउनलोड करें