
Unauthenticated Privilege Escalation
Real Estate 7 <= 3.5.2 – Nicht authentifizierte Privilegienausweitung
Dieses Repository enthält ein Python-Proof-of-Concept-Tool für CVE-2025-39459, das das Real Estate 7 WordPress-Theme in Versionen <= 3.5.2 betrifft.
Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, einen neuen Benutzer zu registrieren und seine Privilegien auf Administrator auszuweiten, was zur vollständigen Kompromittierung der Webseite führt.
Das Skript:
list.txt)ct_register_nonce) zu extrahierenwp-admin/admin-ajax.php (action=ct_add_new_member) mit:
xplpass)success_results.txt gespeichertdebug_responses/ geschriebenNxploited_####)success_results.txt für erfolgreiche Trefferdebug_responses/ für erfasste Serverantwortenrequestsurllib3richInstallation:
pip install -r requirements.txt
Falls keine requirements.txt vorhanden ist, direkt installieren:
pip install requests urllib3 rich
Erstelle list.txt (ein Ziel pro Zeile):
https://example.com
http://target.tld
target-without-scheme.com
Das Tool fügt automatisch http:// hinzu, falls das Schema fehlt.
python3 CVE-2025-39459.py
Du wirst aufgefordert:
list.txt)10)success_results.txt
Enthält ausgenutzte Ziele und erstellte Anmeldedaten im Format:
https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
debug_responses/
Speichert unverarbeitete Antworten für jedes Ziel (nützlich, wenn Nonce fehlt, JSON-Parsing fehlschlägt oder das Theme nicht vorhanden ist).
Wichtige Standardwerte im Skript:
xplpassNxploited10verify=False (TLS-Überprüfung deaktiviert)16sZum Anpassen von Geschwindigkeit/Stabilität:
Beschreibung
Das Real Estate 7 WordPress-Theme ist in allen Versionen bis einschließlich 3.5.2 anfällig für eine Privilegienausweitung. Dadurch können nicht authentifizierte Angreifer ihre Privilegien auf die eines Administrators erhöhen.
Dieses Projekt dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken.
Du bist dafür verantwortlich, alle geltenden Gesetze und Vorschriften einzuhalten.
Verwende dieses Tool nicht gegen Systeme, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast.
Der/die Autor(en) übernehmen keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.