Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8359 — AdForest <= 6.0.9 - 管理者への認証バイパス | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-8359
認証と認可エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubnxploited/cve-2025-8359

CVE-2025-8359

AdForest <= 6.0.9 - 管理者への認証バイパス

リポジトリを見る
311ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-8359

AdForest <= 6.0.9 - 管理者への認証バイパス

🚨 AdForest <= 6.0.9 - 管理者への認証バイパス

📦 リポジトリ

リポジトリ: Nxploited/CVE-2025-8359
エクスプロイトスクリプト: CVE-2025-8359.py


📋 説明

CVE: CVE-2025-8359
脆弱性タイプ: 認証バイパス
影響を受ける製品: AdForest - Classified Ads WordPress Theme
影響を受けるバージョン: 6.0.9まで(6.0.9を含む)
CVSSスコア: 9.8(緊急)

WordPress用テーマAdForestは、6.0.9までの全バージョンにおいて認証バイパスの脆弱性の影響を受けます。
認証時にユーザー本人確認の検証が不適切なため、認証されていない攻撃者は、パスワードを必要とせずに任意のユーザー(管理者を含む)としてログインできます。これにより、AdForestを使用するWordPressサイトが完全に侵害される可能性があります。


🛠️ スクリプト概要

このリポジトリには、プロフェッショナルなPythonエクスプロイトスクリプトCVE-2025-8359.pyが含まれています。
このスクリプトはエクスプロイトを自動化し、成功確率を最大化するために、考えられるすべての電話番号形式をインテリジェントにテストします。
任意のユーザー(管理者を含む)として認証し、セッションハイジャックに使用できる有効なWordPressログインCookieを取得できます。

主な機能:

  • 複数バリアントの電話番号形式テスト(+、スペース、エンコーディングなど)。
  • サーバーレスポンスからのユーザーIDの自動検出。
  • 堅牢なセッションおよびエラーハンドリング。
  • 管理者Cookieの抽出を含む明確な出力。

🚀 使用方法

  1. リポジトリをクローン:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2025-8359.git
    cd CVE-2025-8359
    
  2. 依存関係をインストール:

    root@kitploit:~
    pip install requests
    
  3. エクスプロイトスクリプトを実行:

    root@kitploit:~
    python CVE-2025-8359.py -u "http://target.com/wordpress" -p "+966 555 555 555" -i 1
    
    • -u : WordPressインストールのベースURL。
    • -p : 対象ユーザーの電話番号(DBに保存されている形式)。
    • -i : 対象ユーザーID(例: 管理者は1)。
    • -n : 名前の値(オプション、デフォルトは"test")。
  4. スクリプトのヘルプを表示:

    root@kitploit:~
    python CVE-2025-8359.py -h
    

📦 要件

  • Python 3.7+
  • requests
    インストール方法: pip install requests

🧾 正常な出力

  • エクスプロイトが成功した場合:

    root@kitploit:~
    [+] Logged in! Cookie: wordpress_logged_in_xxxxxx=xxxxxxx
    

    対象ユーザーに対する有効なWordPress認証Cookieを取得しています。

  • すべての形式が失敗した場合:

    root@kitploit:~
    [-] All variants failed. Try other phone formats or check the database.
    

🍪 Cookieの使用方法

エクスプロイトが成功すると、スクリプトは取得した認証Cookieを出力します。

Cookieの使用方法:

  • wordpress_logged_in_...の値をコピーします。
  • ブラウザ拡張機能またはDevToolsを使用して、Cookieをブラウザセッションに注入します。
  • ターゲットサイトの/wp-admin/にアクセスします。エクスプロイトが成功していれば、管理者アクセスが得られます。

例(Chrome拡張機能を使用):

  1. "EditThisCookie"または類似の拡張機能をインストールします。
  2. ターゲットサイトのCookieを追加します:
    • 名前: wordpress_logged_in_xxxxxx
    • 値: xxxxxxx(スクリプトによって出力された値)
  3. ページを更新して管理者アクセスを取得します。

⚠️ 免責事項

このプロジェクトおよびエクスプロイトは、教育および許可を得たペネトレーションテストの目的のみで提供されます。
作者は、このエクスプロイトによって引き起こされた誤用や損害について一切責任を負いません。
システムをテストする前に、必ず適切な許可を取得してください。


✨ 作者: Nxploited ( Khaled Alenazi )

ツールをダウンロード