AdForest <= 6.0.9 - 认证绕过至管理员
仓库: Nxploited/CVE-2025-8359
利用脚本:CVE-2025-8359.py
CVE: CVE-2025-8359
漏洞类型: 认证绕过
受影响产品: AdForest - WordPress 分类广告主题
受影响版本: 最高 6.0.9(含 6.0.9)
CVSS 评分: 9.8(严重)
WordPress 的 AdForest 主题在所有 6.0.9 及更早版本中均存在认证绕过漏洞。
由于在认证过程中对用户身份的验证不当,未认证的攻击者可在无需密码的情况下以任何用户(包括管理员)身份登录。这可能导致使用 AdForest 的 WordPress 站点被完全攻陷。
此仓库包含一个专业的 Python 漏洞利用脚本:CVE-2025-8359.py
该脚本可自动化利用,智能测试所有可能的手机号格式以最大化成功率。
它可以以任何用户(包括管理员)身份进行认证,并恢复有效的 WordPress 登录 Cookie 以劫持会话。
主要功能:
+、空格、编码等)。克隆仓库:
git clone https://github.com/Nxploited/CVE-2025-8359.git
cd CVE-2025-8359
安装依赖:
pip install requests
运行利用脚本:
python CVE-2025-8359.py -u "http://target.com/wordpress" -p "+966 555 555 555" -i 1
-u:WordPress 安装的基础 URL。-p:目标用户的手机号(与数据库中存储的一致)。-i:目标用户 ID(例如管理员使用 1)。-n:Name 值(可选,默认为 "test")。显示脚本帮助:
python CVE-2025-8359.py -h
requestspip install requests如果利用成功:
[+] Logged in! Cookie: wordpress_logged_in_xxxxxx=xxxxxxx
你将获得目标用户有效的 WordPress 认证 Cookie。
如果所有格式均失败:
[-] All variants failed. Try other phone formats or check the database.
利用成功后,脚本会输出恢复的认证 Cookie。
如何使用 Cookie:
wordpress_logged_in_... 的值。/wp-admin/。如果利用成功,你将拥有管理员访问权限。示例(使用 Chrome 扩展):
wordpress_logged_in_xxxxxxxxxxxxx(脚本输出的值)本项目及漏洞利用脚本仅供教育和授权渗透测试用途。
作者对因使用此漏洞利用而造成的任何滥用或损害概不负责。
在测试任何系统之前,请务必获得适当授权。