Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nxploited/cve-2025-39459
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-39459

CVE-2025-39459

Real Estate 7 <= 3.5.2 - Escalada de Privilegios No Autenticada

Ver Repositorio
11hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-39459

Real Estate 7 <= 3.5.2 - Escalada de Privilegios No Autenticada

🧨 CVE-2025-39459 — Real Estate 7 (<= 3.5.2) Escalada de Privilegios No Autenticada

Nxploited

📌 Resumen

Este repositorio contiene una herramienta de prueba de concepto en Python para CVE-2025-39459, que afecta al tema de WordPress Real Estate 7 en versiones <= 3.5.2.

La vulnerabilidad permite a un atacante no autenticado registrar un nuevo usuario y escalar privilegios hasta administrator, lo que resulta en el compromiso total del sitio.

  • Producto: Real Estate 7 (tema de WordPress)
  • Vulnerabilidad: Escalada de Privilegios No Autenticada
  • Versiones afectadas: <= 3.5.2
  • CVE: CVE-2025-39459
  • CVSS: 9.8 (Crítico)

Telegram: @Kxploit
Canal de Telegram: https://t.me/KNxploited


⚙️ Cómo Funciona (Visión General)

El script:

  1. Lee los objetivos de un archivo (por defecto: list.txt)
  2. Para cada objetivo, solicita la página de registro para extraer un nonce (ct_register_nonce)
  3. Envía una solicitud manipulada a wp-admin/admin-ajax.php (action=ct_add_new_member) con:
    • un nombre de usuario/correo aleatorio
    • una contraseña fija (por defecto: xplpass)
    • el rol administrator especificado en la carga útil
  4. Si la explotación tiene éxito, las credenciales creadas se guardan en success_results.txt
  5. Las respuestas de depuración se escriben en debug_responses/ para la resolución de problemas y la validación

🧰 Características

  • Escaneo/explotación multi-hilo (hilos configurables)
  • Panel limpio basado en Rich:
    • estadísticas de total/procesados/éxitos/fallos
    • objetivo actual
    • tabla de resultados recientes
  • Extracción automática de nonce
  • Generación automática de credenciales (prefijo: Nxploited_####)
  • Registro de salida:
    • success_results.txt para los éxitos
    • debug_responses/ para las respuestas capturadas del servidor

✅ Requisitos

  • Python 3.9+ recomendado
  • Dependencias:
    • requests
    • urllib3
    • rich

Instalación:

root@kitploit:~
pip install -r requirements.txt

Si no tienes requirements.txt, instala directamente:

root@kitploit:~
pip install requests urllib3 rich

🚀 Uso

1) Preparar objetivos

Crea list.txt (un objetivo por línea):

root@kitploit:~
https://example.com
http://target.tld
target-without-scheme.com

La herramienta añadirá http:// automáticamente si falta el esquema.

2) Ejecutar

root@kitploit:~
python3 CVE-2025-39459.py

Se te solicitará:

  • Nombre del archivo de objetivos (por defecto: list.txt)
  • Número de hilos (por defecto: 10)

📁 Archivos de Salida

  • success_results.txt
    Contiene los objetivos explotados y las credenciales creadas con el formato:

    root@kitploit:~
    https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
    
  • debug_responses/
    Almacena las respuestas sin procesar de cada objetivo (útil cuando falta el nonce, falla el análisis JSON o el tema no está presente).


🛠️ Notas de Configuración

Valores predeterminados clave dentro del script:

  • Contraseña: xplpass
  • Prefijo de usuario: Nxploited
  • Hilos por defecto: 10
  • Solicitudes:
    • verify=False (verificación TLS deshabilitada)
    • timeout ~ 16s

Si necesitas ajustar la velocidad/estabilidad:

  • Reduce los hilos para redes más lentas
  • Aumenta el tiempo de espera si los objetivos responden lentamente

🔎 Detalles de la Vulnerabilidad

Real Estate 7 <= 3.5.2 — Escalada de Privilegios No Autenticada

Descripción
El tema de WordPress Real Estate 7 es vulnerable a la Escalada de Privilegios en todas las versiones hasta, e incluyendo, la 3.5.2. Esto permite a los atacantes no autenticados elevar sus privilegios al nivel de administrator.

  • CVE: CVE-2025-39459
  • CVSS: 9.8 (Crítico)
  • Por: Nxploited
  • Telegram: @Kxploit
  • Canal de Telegram: https://t.me/KNxploited

⚠️ Descargo de Responsabilidad

Este proyecto se proporciona únicamente con fines de pruebas de seguridad educativas y autorizadas.
Eres responsable de cumplir con todas las leyes y regulaciones aplicables.
No utilices esta herramienta contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.
El/los autor(es) no asumen ninguna responsabilidad por el mal uso o los daños causados por esta herramienta.

Descargar herramienta