
AdForest <= 6.0.9 — обход аутентификации до администратора
AdForest <= 6.0.9 - Обход аутентификации до администратора
Репозиторий: Nxploited/CVE-2025-8359
Эксплойт-скрипт:CVE-2025-8359.py
CVE: CVE-2025-8359
Тип уязвимости: Обход аутентификации
Затронутый продукт: AdForest - Classified Ads WordPress Theme
Затронутые версии: До 6.0.9 включительно
Оценка CVSS: 9.8 (Критический)
Тема AdForest для WordPress уязвима к ошибке обхода аутентификации во всех версиях до 6.0.9.
Из-за некорректной проверки личности пользователя во время аутентификации неавторизованный злоумышленник может войти как любой пользователь, включая администраторов, без необходимости в пароле. Это позволяет полностью скомпрометировать сайты WordPress, использующие AdForest.
Этот репозиторий содержит профессиональный эксплойт-скрипт на Python: CVE-2025-8359.py
Скрипт автоматизирует эксплуатацию, интеллектуально перебирая все возможные форматы номеров телефонов для максимального успеха.
Он может аутентифицироваться как любой пользователь (включая администратора) и восстанавливать валидные cookie входа WordPress для захвата сессий.
Ключевые возможности:
+, пробелы, кодировка и т. д.).Клонируйте репозиторий:
git clone https://github.com/Nxploited/CVE-2025-8359.git
cd CVE-2025-8359
Установите зависимости:
pip install requests
Запустите эксплойт-скрипт:
python CVE-2025-8359.py -u "http://target.com/wordpress" -p "+966 555 555 555" -i 1
-u : Базовый URL установки WordPress.-p : Номер телефона целевого пользователя (как хранится в БД).-i : ID целевого пользователя (например, 1 для администратора).-n : Значение Name (необязательно, по умолчанию "test").Покажите справку скрипта:
python CVE-2025-8359.py -h
requestspip install requestsЕсли эксплуатация успешна:
[+] Logged in! Cookie: wordpress_logged_in_xxxxxx=xxxxxxx
У вас есть валидная cookie аутентификации WordPress целевого пользователя.
Если все варианты не сработали:
[-] All variants failed. Try other phone formats or check the database.
После успешной эксплуатации скрипт выводит восстановленную cookie аутентификации.
Как использовать cookie:
wordpress_logged_in_..../wp-admin/ целевого сайта. Если эксплойт сработал, у вас будет доступ администратора.Пример (с расширением Chrome):
wordpress_logged_in_xxxxxxxxxxxxx (как выведено скриптом)Этот проект и эксплойт предназначены только для образовательных целей и авторизованного тестирования на проникновение.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным эксплойтом.
Всегда получайте надлежащее разрешение перед тестированием любых систем.