
Real Estate 7 <= 3.5.2 - Nicht authentifizierte Rechteausweitung
Real Estate 7 <= 3.5.2 - Nicht authentifizierte Privilege Escalation
Dieses Repository enthält ein Python-Proof-of-Concept-Tool für CVE-2025-39459, das das Real Estate 7 WordPress-Theme in Versionen <= 3.5.2 betrifft.
Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, einen neuen Benutzer zu registrieren und die Rechte auf Administrator auszuweiten, was zu einer vollständigen Kompromittierung der Website führt.
Telegram: @Kxploit
Telegram Channel: https://t.me/KNxploited
Das Skript:
list.txt)ct_register_nonce)wp-admin/admin-ajax.php (action=ct_add_new_member) mit:
xplpass)success_results.txt gespeichertdebug_responses/ geschriebenNxploited_####)success_results.txt für erfolgreiche Trefferdebug_responses/ für erfasste Serverantwortenrequestsurllib3richInstallation:
pip install -r requirements.txt
Falls du keine requirements.txt hast, installiere direkt:
pip install requests urllib3 rich
Erstelle list.txt (ein Ziel pro Zeile):
https://example.com
http://target.tld
target-without-scheme.com
Das Tool fügt http:// automatisch hinzu, wenn das Schema fehlt.
python3 CVE-2025-39459.py
Du wirst nach Folgendem gefragt:
list.txt)10)success_results.txt
Enthält ausgenutzte Ziele und erstellte Zugangsdaten in folgender Form:
https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
debug_responses/
Speichert rohe Antworten für jedes Ziel (nützlich, wenn das Nonce fehlt, die JSON-Analyse fehlschlägt oder das Theme nicht vorhanden ist).
Wichtige Standardwerte im Skript:
xplpassNxploited10verify=False (TLS-Verifizierung deaktiviert)16sWenn du Geschwindigkeit/Stabilität anpassen musst:
Beschreibung
Das Real Estate 7 WordPress-Theme ist in allen Versionen bis einschließlich 3.5.2 anfällig für Privilege Escalation. Dadurch ist es nicht authentifizierten Angreifern möglich, ihre Rechte auf die eines Administrators auszuweiten.
Dieses Projekt dient ausschließlich Bildungs- und autorisierten Sicherheitstest-Zwecken.
Du bist für die Einhaltung aller geltenden Gesetze und Vorschriften verantwortlich.
Verwende dieses Tool nicht gegen Systeme, die du nicht besitzt oder für die du keine ausdrückliche Erlaubnis zum Testen hast.
Die Autoren übernehmen keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.