
AdForest <= 6.0.9 - Bypass de Autenticação para Admin
AdForest <= 6.0.9 - Bypass de Autenticação para Admin
Repositório: Nxploited/CVE-2025-8359
Script de Exploit:CVE-2025-8359.py
CVE: CVE-2025-8359
Tipo de Vulnerabilidade: Bypass de Autenticação
Produto Afetado: AdForest - Tema WordPress de Anúncios Classificados
Versões Afetadas: Até 6.0.9 inclusive
Pontuação CVSS: 9.8 (Crítica)
O tema AdForest para WordPress é vulnerável a uma falha de Bypass de Autenticação em todas as versões até 6.0.9.
Devido à validação incorreta da identidade do usuário durante a autenticação, um atacante não autenticado pode fazer login como qualquer usuário, incluindo administradores—sem precisar de senha. Isso permite o comprometimento total de sites WordPress que usam AdForest.
Este repositório contém um script de exploit profissional em Python: CVE-2025-8359.py
O script automatiza a exploração, testando inteligentemente todos os formatos possíveis de número de telefone para maximizar o sucesso.
Ele pode autenticar como qualquer usuário (incluindo administrador) e recuperar cookies de login válidos do WordPress para sequestrar sessões.
Recursos principais:
+, espaços, codificação, etc).Clone o repositório:
git clone https://github.com/Nxploited/CVE-2025-8359.git
cd CVE-2025-8359
Instale as dependências:
pip install requests
Execute o script de exploit:
python CVE-2025-8359.py -u "http://target.com/wordpress" -p "+966 555 555 555" -i 1
-u : URL base da instalação do WordPress.-p : Número de telefone do usuário alvo (como armazenado no banco de dados).-i : ID do usuário alvo (ex.: 1 para admin).-n : Valor do nome (opcional, padrão "test").Exibir a ajuda do script:
python CVE-2025-8359.py -h
requestspip install requestsSe a exploração for bem-sucedida:
[+] Logged in! Cookie: wordpress_logged_in_xxxxxx=xxxxxxx
Você tem um cookie de autenticação válido do WordPress para o usuário alvo.
Se todos os formatos falharem:
[-] All variants failed. Try other phone formats or check the database.
Assim que a exploração for bem-sucedida, o script imprime o cookie de autenticação recuperado.
Como usar o cookie:
wordpress_logged_in_..../wp-admin/ no site alvo. Se a exploração tiver sido bem-sucedida, você terá acesso de administrador.Exemplo (com extensão do Chrome):
wordpress_logged_in_xxxxxxxxxxxxx (conforme impresso pelo script)Este projeto e exploit são apenas para fins de teste de penetração educacional e autorizado.
O autor não é responsável por qualquer uso indevido ou dano causado por este exploit.
Sempre obtenha permissão adequada antes de testar qualquer sistema.