
AdForest <= 6.0.9 - Bypass dell'autenticazione verso Admin
AdForest <= 6.0.9 - Bypass dell'autenticazione ad Admin
Repo: Nxploited/CVE-2025-8359
Script di exploit:CVE-2025-8359.py
CVE: CVE-2025-8359
Tipo di vulnerabilità: Bypass dell'autenticazione
Prodotto interessato: AdForest - Tema WordPress per Annunci Classificati
Versioni interessate: Fino alla 6.0.9 inclusa
Punteggio CVSS: 9.8 (Critico)
Il tema AdForest per WordPress è vulnerabile a una falla di Bypass dell'autenticazione in tutte le versioni fino alla 6.0.9.
A causa di una convalida impropria dell'identità dell'utente durante l'autenticazione, un attaccante non autenticato può accedere come qualsiasi utente, inclusi gli amministratori, senza bisogno di una password. Ciò consente il pieno compromesso dei siti WordPress che utilizzano AdForest.
Questo repository contiene uno script di exploit Python professionale: CVE-2025-8359.py
Lo script automatizza lo sfruttamento, testando intelligentemente tutti i possibili formati di numeri di telefono per massimizzare il successo.
Può autenticarsi come qualsiasi utente (incluso l'admin) e recuperare cookie di login WordPress validi per il dirottamento delle sessioni.
Caratteristiche principali:
+, spazi, encoding, ecc.).Clona il repository:
git clone https://github.com/Nxploited/CVE-2025-8359.git
cd CVE-2025-8359
Installa le dipendenze:
pip install requests
Esegui lo script di exploit:
python CVE-2025-8359.py -u "http://target.com/wordpress" -p "+966 555 555 555" -i 1
-u : URL base dell'installazione WordPress.-p : Numero di telefono dell'utente target (come memorizzato nel DB).-i : ID utente target (es. 1 per admin).-n : Valore del nome (opzionale, default "test").Mostra l'aiuto dello script:
python CVE-2025-8359.py -h
requestspip install requestsSe lo sfruttamento ha successo:
[+] Logged in! Cookie: wordpress_logged_in_xxxxxx=xxxxxxx
Hai un cookie di autenticazione WordPress valido per l'utente target.
Se tutti i formati falliscono:
[-] All variants failed. Try other phone formats or check the database.
Una volta che lo sfruttamento ha successo, lo script stampa il cookie di autenticazione recuperato.
Come usare il cookie:
wordpress_logged_in_..../wp-admin/ sul sito target. Se l'exploit ha avuto successo, avrai accesso come admin.Esempio (con estensione Chrome):
wordpress_logged_in_xxxxxxxxxxxxx (come stampato dallo script)Questo progetto e questo exploit sono destinati esclusivamente a scopi educativi e di test di penetrazione autorizzati.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo exploit.
Ottieni sempre la dovuta autorizzazione prima di testare qualsiasi sistema.