Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-39459-Nuclei-Template — Das Real Estate 7 WordPress-Theme ist in allen Versionen bis einschließlich 3.5.2 anfällig für eine Privilegienausweitung. Dies ermöglicht es nicht authentifizierten Angreifern, ihre Berechtigungen auf die eines Administrators zu erhöhen. | Kitploit
Tools/GitHubGitHub/rootharpy/cve-2025-39459-nuclei-template
Privilege EscalationSchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubrootharpy/cve-2025-39459-nuclei-template

CVE-2025-39459-Nuclei-Template

Das Real Estate 7 WordPress-Theme ist in allen Versionen bis einschließlich 3.5.2 anfällig für eine Privilegienausweitung. Dies ermöglicht es nicht authentifizierten Angreifern, ihre Berechtigungen auf die eines Administrators zu erhöhen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

📄 Nuclei-Vorlage für CVE-2025-39459

🚀 Übersicht

Dieses Repository enthält eine Nuclei-Vorlage, die speziell entwickelt wurde, um eine nicht authentifizierte Privilegienausweitungsschwachstelle (CVE-2025-39459) im Real Estate 7 WordPress Theme zu erkennen. Dieses Problem ermöglicht es nicht authentifizierten Angreifern, sich über eine verwundbare AJAX-Aktion als Administratoren zu registrieren.

🔍 Schwachstellenbeschreibung

CVE-2025-39459 entsteht durch fehlende Autorisierungsprüfungen bei der AJAX-Aktion ct_add_new_member im Real Estate 7 WordPress Theme in Versionen bis einschließlich 3.5.2. Dies ermöglicht es nicht authentifizierten Angreifern, sich durch Manipulation des Parameters ct_user_role mit Administratorrechten zu registrieren.

🛑 Betroffene Versionen

  • Real Estate 7 WordPress Theme: Versionen bis einschließlich 3.5.2

📊 CVSS-Wert

  • Basiswert: 9.8 (Kritisch)

🏷️ CVSS-Vektor

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

📋 Vorlagendetails

Diese Nuclei-Vorlage erkennt die Schwachstelle durch:

  1. Extrahieren des Registrierungs-Nonce von der /register-Seite
  2. Senden einer authentifizierten Anfrage an admin-ajax.php mit action=ct_add_new_member und ct_user_role=administrator
  3. Überprüfen auf "success":true in der JSON-Antwort

🛠️ Verwendungshinweise

Um diese Vorlage mit Nuclei zu verwenden, stellen Sie sicher, dass Nuclei auf Ihrem System installiert ist. Führen Sie dann den folgenden Befehl aus:

root@kitploit:~
nuclei -t CVE-2025-39459.yaml -l list.txt

👤 Autor

Diese Vorlage wurde von RootHarpy entwickelt. Bei Fragen, Zusammenarbeit oder Beiträgen können Sie sich gerne über GitHub verbinden.

Tool herunterladen