
تصعيد الامتيازات دون مصادقة
Real Estate 7 <= 3.5.2 - تصعيد الامتيازات غير المصادق عليه
يحتوي هذا المستودع على أداة إثبات المفهوم بلغة بايثون لـ CVE-2025-39459، والتي تؤثر على قالب ووردبريس Real Estate 7 في الإصدارات <= 3.5.2.
تسمح الثغرة الأمنية لمهاجم غير مصادق عليه بتسجيل مستخدم جديد ورفع صلاحياته إلى مسؤول، مما يؤدي إلى السيطرة الكاملة على الموقع.
يقوم النص البرمجي بما يلي:
list.txt)ct_register_nonce)wp-admin/admin-ajax.php (action=ct_add_new_member) مع:
xplpass)success_results.txtdebug_responses/ لاستكشاف الأخطاء والتحققNxploited_####)success_results.txt للضربات الناجحةdebug_responses/ لاستجابات الخادم الملتقطةrequestsurllib3richالتثبيت:
pip install -r requirements.txt
إذا لم يكن لديك requirements.txt، قم بالتثبيت مباشرة:
pip install requests urllib3 rich
أنشئ list.txt (هدف واحد في كل سطر):
https://example.com
http://target.tld
target-without-scheme.com
ستقوم الأداة بإضافة http:// تلقائيًا إذا كان المخطط مفقودًا.
python3 CVE-2025-39459.py
سيُطلب منك:
list.txt)10)success_results.txt
يحتوي على الأهداف المستغلة وبيانات الاعتماد المنشأة بالشكل التالي:
https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
debug_responses/
يخزن الردود الخام لكل هدف (مفيد عندما يكون nonce مفقودًا، أو فشل تحليل JSON، أو لم يكن القالب موجودًا).
الإعدادات الافتراضية الرئيسية داخل النص البرمجي:
xplpassNxploited10verify=False (تعطيل التحقق من TLS)16sإذا كنت بحاجة إلى ضبط السرعة/الثبات:
الوصف
قالب ووردبريس Real Estate 7 معرض لثغرة تصعيد الامتيازات في جميع الإصدارات حتى 3.5.2 وتضمنه. هذا يجعل من الممكن للمهاجمين غير المصادق عليهم رفع صلاحياتهم إلى صلاحيات المسؤول.
هذا المشروع مقدم لأغراض اختبار أمني تعليمي ومصرح به فقط.
أنت مسؤول عن الامتثال لجميع القوانين واللوائح المعمول بها.
لا تستخدم هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
المؤلف(ون) لا يتحملون أي مسؤولية عن سوء الاستخدام أو الضرر الناجم عن هذه الأداة.