Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-39459 — Unauthenticated Privilege Escalation | Kitploit
Tools/GitHubGitHub/thebl4ckph4nt0m/cve-2025-39459
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubthebl4ckph4nt0m/cve-2025-39459

CVE-2025-39459

Unauthenticated Privilege Escalation

Repository anzeigen
11vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-39459

Real Estate 7 <= 3.5.2 – Nicht authentifizierte Privilegienausweitung

🧨 CVE-2025-39459 – Real Estate 7 (<= 3.5.2) Nicht authentifizierte Privilegienausweitung

Nxploited

📌 Überblick

Dieses Repository enthält ein Python-Proof-of-Concept-Tool für CVE-2025-39459, das das Real Estate 7 WordPress-Theme in Versionen <= 3.5.2 betrifft.

Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, einen neuen Benutzer zu registrieren und seine Privilegien auf Administrator auszuweiten, was zur vollständigen Kompromittierung der Webseite führt.

  • Produkt: Real Estate 7 (WordPress-Theme)
  • Schwachstelle: Nicht authentifizierte Privilegienausweitung
  • Betroffene Versionen: <= 3.5.2
  • CVE: CVE-2025-39459
  • CVSS: 9.8 (Kritisch)

⚙️ Funktionsweise (Überblick)

Das Skript:

  1. Liest Ziele aus einer Datei (Standard: list.txt)
  2. Fordert für jedes Ziel die Registrierungsseite an, um einen Nonce (ct_register_nonce) zu extrahieren
  3. Sendet eine manipulierte Anfrage an wp-admin/admin-ajax.php (action=ct_add_new_member) mit:
    • einem zufälligen Benutzernamen/einer zufälligen E-Mail
    • einem festen Passwort (Standard: xplpass)
    • der Rolle Administrator in der Nutzlast
  4. Bei erfolgreicher Ausnutzung werden die erstellten Anmeldedaten in success_results.txt gespeichert
  5. Debug-Antworten werden zur Fehlersuche und Validierung in debug_responses/ geschrieben

🧰 Funktionen

  • Multithreaded-Scanning/Ausnutzung (konfigurierbare Threads)
  • Sauberes, auf Rich basierendes Dashboard:
    • Gesamt-/Verarbeitet-/Erfolgs-/Fehlerstatistiken
    • Aktuelles Ziel
    • Tabelle mit aktuellen Ergebnissen
  • Automatische Nonce-Extraktion
  • Automatische Generierung von Anmeldedaten (Präfix: Nxploited_####)
  • Ausgabe-Logging:
    • success_results.txt für erfolgreiche Treffer
    • debug_responses/ für erfasste Serverantworten

✅ Voraussetzungen

  • Python 3.9+ empfohlen
  • Abhängigkeiten:
    • requests
    • urllib3
    • rich

Installation:

root@kitploit:~
pip install -r requirements.txt

Falls keine requirements.txt vorhanden ist, direkt installieren:

root@kitploit:~
pip install requests urllib3 rich

🚀 Verwendung

1) Ziele vorbereiten

Erstelle list.txt (ein Ziel pro Zeile):

root@kitploit:~
https://example.com
http://target.tld
target-without-scheme.com

Das Tool fügt automatisch http:// hinzu, falls das Schema fehlt.

2) Ausführen

root@kitploit:~
python3 CVE-2025-39459.py

Du wirst aufgefordert:

  • Dateiname der Ziele (Standard: list.txt)
  • Anzahl der Threads (Standard: 10)

📁 Ausgabedateien

  • success_results.txt
    Enthält ausgenutzte Ziele und erstellte Anmeldedaten im Format:

    root@kitploit:~
    https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
    
  • debug_responses/
    Speichert unverarbeitete Antworten für jedes Ziel (nützlich, wenn Nonce fehlt, JSON-Parsing fehlschlägt oder das Theme nicht vorhanden ist).


🛠️ Konfigurationshinweise

Wichtige Standardwerte im Skript:

  • Passwort: xplpass
  • Benutzernamen-Präfix: Nxploited
  • Standard-Threads: 10
  • Anfragen:
    • verify=False (TLS-Überprüfung deaktiviert)
    • Timeout ~ 16s

Zum Anpassen von Geschwindigkeit/Stabilität:

  • Threads reduzieren bei langsameren Netzwerken
  • Timeout erhöhen, wenn Ziele langsam reagieren

🔎 Details zur Schwachstelle

Real Estate 7 <= 3.5.2 – Nicht authentifizierte Privilegienausweitung

Beschreibung
Das Real Estate 7 WordPress-Theme ist in allen Versionen bis einschließlich 3.5.2 anfällig für eine Privilegienausweitung. Dadurch können nicht authentifizierte Angreifer ihre Privilegien auf die eines Administrators erhöhen.

  • CVE: CVE-2025-39459
  • CVSS: 9.8 (Kritisch)
  • Von: Nxploited

⚠️ Haftungsausschluss

Dieses Projekt dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken.
Du bist dafür verantwortlich, alle geltenden Gesetze und Vorschriften einzuhalten.
Verwende dieses Tool nicht gegen Systeme, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast.
Der/die Autor(en) übernehmen keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Tool herunterladen