Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8359 — AdForest <= 6.0.9 - 认证绕过获得管理员权限 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-8359
身份验证与授权漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubnxploited/cve-2025-8359

CVE-2025-8359

AdForest <= 6.0.9 - 认证绕过获得管理员权限

查看仓库
80年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8359

AdForest <= 6.0.9 - 认证绕过至管理员

🚨 AdForest <= 6.0.9 - 认证绕过至管理员

📦 仓库

仓库: Nxploited/CVE-2025-8359
利用脚本: CVE-2025-8359.py


📋 描述

CVE: CVE-2025-8359
漏洞类型: 认证绕过
受影响产品: AdForest - WordPress 分类广告主题
受影响版本: 最高 6.0.9(含 6.0.9)
CVSS 评分: 9.8(严重)

WordPress 的 AdForest 主题在所有 6.0.9 及更早版本中均存在认证绕过漏洞。
由于在认证过程中对用户身份的验证不当,未认证的攻击者可在无需密码的情况下以任何用户(包括管理员)身份登录。这可能导致使用 AdForest 的 WordPress 站点被完全攻陷。


🛠️ 脚本概述

此仓库包含一个专业的 Python 漏洞利用脚本:CVE-2025-8359.py
该脚本可自动化利用,智能测试所有可能的手机号格式以最大化成功率。
它可以以任何用户(包括管理员)身份进行认证,并恢复有效的 WordPress 登录 Cookie 以劫持会话。

主要功能:

  • 多格式手机号测试(+、空格、编码等)。
  • 从服务器响应中自动检测用户 ID。
  • 健壮的会话与错误处理。
  • 清晰输出并提取管理员 Cookie。

🚀 使用方法

  1. 克隆仓库:

    git clone https://github.com/Nxploited/CVE-2025-8359.git
    cd CVE-2025-8359
    
  2. 安装依赖:

    pip install requests
    
  3. 运行利用脚本:

    python CVE-2025-8359.py -u "http://target.com/wordpress" -p "+966 555 555 555" -i 1
    
    • -u:WordPress 安装的基础 URL。
    • -p:目标用户的手机号(与数据库中存储的一致)。
    • -i:目标用户 ID(例如管理员使用 1)。
    • -n:Name 值(可选,默认为 "test")。
  4. 显示脚本帮助:

    python CVE-2025-8359.py -h
    

📦 环境要求

  • Python 3.7+
  • requests
    安装方式:pip install requests

🧾 有效输出

  • 如果利用成功:

    [+] Logged in! Cookie: wordpress_logged_in_xxxxxx=xxxxxxx
    

    你将获得目标用户有效的 WordPress 认证 Cookie。

  • 如果所有格式均失败:

    [-] All variants failed. Try other phone formats or check the database.
    

🍪 Cookie 使用

利用成功后,脚本会输出恢复的认证 Cookie。

如何使用 Cookie:

  • 复制 wordpress_logged_in_... 的值。
  • 将 Cookie 注入到浏览器会话中(使用浏览器扩展或 DevTools)。
  • 访问目标站点的 /wp-admin/。如果利用成功,你将拥有管理员访问权限。

示例(使用 Chrome 扩展):

  1. 安装 "EditThisCookie" 或类似扩展。
  2. 为目标站点添加 Cookie:
    • 名称:wordpress_logged_in_xxxxxx
    • 值:xxxxxxx(脚本输出的值)
  3. 刷新页面即可获得管理员访问权限。

⚠️ 免责声明

本项目及漏洞利用脚本仅供教育和授权渗透测试用途。
作者对因使用此漏洞利用而造成的任何滥用或损害概不负责。
在测试任何系统之前,请务必获得适当授权。


✨ 作者:Nxploited ( Khaled Alenazi )

下载工具