
Real Estate 7 <= 3.5.2 - تصعيد الامتيازات بدون مصادقة
Real Estate 7 <= 3.5.2 - تصعيد الامتيازات دون مصادقة
يحتوي هذا المستودع على أداة إثبات مفهوم مكتوبة بلغة Python لثغرة CVE-2025-39459، التي تؤثر على قالب ووردبريس Real Estate 7 في الإصدارات <= 3.5.2.
تسمح هذه الثغرة لمهاجم غير مصادَق بتسجيل مستخدم جديد وتصعيد الامتيازات إلى administrator، مما يؤدي إلى اختراق كامل للموقع.
تيليجرام: @Kxploit
قناة التيليجرام: https://t.me/KNxploited
يقوم السكربت بما يلي:
list.txt)ct_register_nonce)wp-admin/admin-ajax.php (action=ct_add_new_member) مع:
xplpass)success_results.txtdebug_responses/ لاستكشاف الأخطاء والتحققNxploited_####)success_results.txt للأهداف الناجحةdebug_responses/ لاستجابات الخادم الملتقطةrequestsurllib3richالتثبيت:
pip install -r requirements.txt
إذا لم يكن لديك requirements.txt، ثبّت مباشرة:
pip install requests urllib3 rich
أنشئ list.txt (هدف واحد في كل سطر):
https://example.com
http://target.tld
target-without-scheme.com
ستضيف الأداة تلقائيًا http:// إذا كان البروتوكول مفقودًا.
python3 CVE-2025-39459.py
سيُطلب منك:
list.txt)10)success_results.txt
يحتوي على الأهداف المستغلة وبيانات الاعتماد المُنشأة بالشكل:
https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
debug_responses/
يخزّن الاستجابات الخام لكل هدف (مفيد عند غياب الـ nonce، أو فشل تحليل JSON، أو عدم وجود القالب).
القيم الافتراضية الرئيسية داخل السكربت:
xplpassNxploited10verify=False (تعطيل التحقق من TLS)16sإذا كنت بحاجة إلى ضبط السرعة/الاستقرار:
الوصف
قالب ووردبريس Real Estate 7 معرّض لثغرة تصعيد الامتيازات في جميع الإصدارات حتى 3.5.2 وما يشملها. وهذا يتيح للمهاجمين غير المصادَقين تصعيد امتيازاتهم إلى مستوى administrator.
يُقدَّم هذا المشروع لأغراض تعليمية واختبار أمني مصرَّح به فقط.
أنت مسؤول عن الامتثال لجميع القوانين واللوائح المعمول بها.
لا تستخدم هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
لا يتحمل المؤلف(ون) أي مسؤولية عن إساءة الاستخدام أو الأضرار الناجمة عن هذه الأداة.