Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-39459-Nuclei-Template — ثمة ثغرة في قالب Real Estate 7 لووردبريس تسمح بتصعيد الصلاحيات في جميع الإصدارات حتى 3.5.2 بما فيها. وهذا يُمكّن المهاجمين غير المصادقين من رفع صلاحياتهم إلى صلاحية مسؤول. | Kitploit
أدوات/GitHubGitHub/rootharpy/cve-2025-39459-nuclei-template
تصعيد الامتيازاتماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubrootharpy/cve-2025-39459-nuclei-template

CVE-2025-39459-Nuclei-Template

ثمة ثغرة في قالب Real Estate 7 لووردبريس تسمح بتصعيد الصلاحيات في جميع الإصدارات حتى 3.5.2 بما فيها. وهذا يُمكّن المهاجمين غير المصادقين من رفع صلاحياتهم إلى صلاحية مسؤول.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
11منذ 7 أشهرلم تتم المراجعة بعد

📄 قالب Nuclei لـ CVE-2025-39459

🚀 نظرة عامة

يحتوي هذا المستودع على قالب Nuclei مصمم خصيصًا لاكتشاف ثغرة تصعيد الامتيازات غير المصادق عليها (CVE-2025-39459) في قالب Real Estate 7 لووردبريس. تسمح هذه المشكلة للمهاجمين غير المصادقين بالتسجيل كمسؤولين عبر إجراء AJAX ضعيف.

🔍 وصف الثغرة

تنشأ CVE-2025-39459 من عدم وجود فحوصات تفويض على إجراء AJAX ct_add_new_member في قالب Real Estate 7 لووردبريس الإصدارات حتى 3.5.2. يتيح ذلك للمهاجمين غير المصادقين التسجيل بصلاحيات مسؤول عن طريق التلاعب بمعامل ct_user_role.

🛑 الإصدارات المتأثرة

  • قالب Real Estate 7 لووردبريس: الإصدارات حتى 3.5.2 وما يشملها

📊 درجة CVSS

  • الدرجة الأساسية: 9.8 (حرجة)

🏷️ متجه CVSS

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

📋 تفاصيل القالب

يكتشف قالب Nuclei هذا الثغرة عن طريق:

  1. استخراج nonce التسجيل من صفحة /register
  2. إرسال طلب مصادق إلى admin-ajax.php مع action=ct_add_new_member و ct_user_role=administrator
  3. التحقق من وجود "success":true في استجابة JSON

🛠️ تعليمات الاستخدام

لاستخدام هذا القالب مع Nuclei، تأكد من تثبيت Nuclei على نظامك. ثم قم بتشغيل الأمر التالي:

nuclei -t CVE-2025-39459.yaml -l list.txt

👤 المؤلف

تم تطوير هذا القالب بواسطة RootHarpy. للاستفسارات أو التعاون أو المساهمات، لا تتردد في التواصل عبر GitHub.

تنزيل الأداة