Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8359 — AdForest <= 6.0.9 - Bypass dell'autenticazione verso Admin | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-8359
Autenticazione e AutorizzazioneExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubnxploited/cve-2025-8359

CVE-2025-8359

AdForest <= 6.0.9 - Bypass dell'autenticazione verso Admin

Vedi Repository
311 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8359

AdForest <= 6.0.9 - Bypass dell'autenticazione ad Admin

🚨 AdForest <= 6.0.9 - Bypass dell'autenticazione ad Admin

📦 Repository

Repo: Nxploited/CVE-2025-8359
Script di exploit: CVE-2025-8359.py


📋 Descrizione

CVE: CVE-2025-8359
Tipo di vulnerabilità: Bypass dell'autenticazione
Prodotto interessato: AdForest - Tema WordPress per Annunci Classificati
Versioni interessate: Fino alla 6.0.9 inclusa
Punteggio CVSS: 9.8 (Critico)

Il tema AdForest per WordPress è vulnerabile a una falla di Bypass dell'autenticazione in tutte le versioni fino alla 6.0.9.
A causa di una convalida impropria dell'identità dell'utente durante l'autenticazione, un attaccante non autenticato può accedere come qualsiasi utente, inclusi gli amministratori, senza bisogno di una password. Ciò consente il pieno compromesso dei siti WordPress che utilizzano AdForest.


🛠️ Panoramica dello script

Questo repository contiene uno script di exploit Python professionale: CVE-2025-8359.py
Lo script automatizza lo sfruttamento, testando intelligentemente tutti i possibili formati di numeri di telefono per massimizzare il successo.
Può autenticarsi come qualsiasi utente (incluso l'admin) e recuperare cookie di login WordPress validi per il dirottamento delle sessioni.

Caratteristiche principali:

  • Test di più varianti di formato del telefono (+, spazi, encoding, ecc.).
  • Rilevamento automatico dell'ID utente dalla risposta del server.
  • Gestione robusta delle sessioni e degli errori.
  • Output chiaro con estrazione del cookie admin.

🚀 Utilizzo

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2025-8359.git
    cd CVE-2025-8359
    
  2. Installa le dipendenze:

    root@kitploit:~
    pip install requests
    
  3. Esegui lo script di exploit:

    root@kitploit:~
    python CVE-2025-8359.py -u "http://target.com/wordpress" -p "+966 555 555 555" -i 1
    
    • -u : URL base dell'installazione WordPress.
    • -p : Numero di telefono dell'utente target (come memorizzato nel DB).
    • -i : ID utente target (es. 1 per admin).
    • -n : Valore del nome (opzionale, default "test").
  4. Mostra l'aiuto dello script:

    root@kitploit:~
    python CVE-2025-8359.py -h
    

📦 Requisiti

  • Python 3.7+
  • requests
    Installa tramite: pip install requests

🧾 Output valido

  • Se lo sfruttamento ha successo:

    root@kitploit:~
    [+] Logged in! Cookie: wordpress_logged_in_xxxxxx=xxxxxxx
    

    Hai un cookie di autenticazione WordPress valido per l'utente target.

  • Se tutti i formati falliscono:

    root@kitploit:~
    [-] All variants failed. Try other phone formats or check the database.
    

🍪 Uso del cookie

Una volta che lo sfruttamento ha successo, lo script stampa il cookie di autenticazione recuperato.

Come usare il cookie:

  • Copia il valore di wordpress_logged_in_....
  • Inietta il cookie nella sessione del browser (usando un'estensione del browser o DevTools).
  • Visita /wp-admin/ sul sito target. Se l'exploit ha avuto successo, avrai accesso come admin.

Esempio (con estensione Chrome):

  1. Installa "EditThisCookie" o simile.
  2. Aggiungi il cookie per il tuo sito target:
    • Nome: wordpress_logged_in_xxxxxx
    • Valore: xxxxxxx (come stampato dallo script)
  3. Aggiorna la pagina per l'accesso come admin.

⚠️ Disclaimer

Questo progetto e questo exploit sono destinati esclusivamente a scopi educativi e di test di penetrazione autorizzati.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo exploit.
Ottieni sempre la dovuta autorizzazione prima di testare qualsiasi sistema.


✨ Autore: Nxploited ( Khaled Alenazi )

Scarica lo strumento