
Escalada de privilegios no autenticada
Real Estate 7 <= 3.5.2 - Escalada de privilegios sin autenticar
Este repositorio contiene una herramienta de prueba de concepto en Python para CVE-2025-39459, que afecta al tema de WordPress Real Estate 7 en las versiones <= 3.5.2.
La vulnerabilidad permite a un atacante no autenticado registrar un nuevo usuario y escalar privilegios a administrador, lo que resulta en el compromiso total del sitio.
El script:
list.txt)ct_register_nonce)wp-admin/admin-ajax.php (action=ct_add_new_member) con:
xplpass)success_results.txtdebug_responses/ para solucionar problemas y validarNxploited_####)success_results.txt para los éxitosdebug_responses/ para las respuestas del servidor capturadasrequestsurllib3richInstalación:
pip install -r requirements.txt
Si no tienes requirements.txt, instala directamente:
pip install requests urllib3 rich
Crea list.txt (un objetivo por línea):
https://example.com
http://target.tld
target-without-scheme.com
La herramienta añadirá http:// automáticamente si falta el esquema.
python3 CVE-2025-39459.py
Se te pedirá:
list.txt)10)success_results.txt
Contiene los objetivos explotados y las credenciales creadas en la forma:
https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
debug_responses/
Almacena las respuestas crudas de cada objetivo (útil cuando falta el nonce, falla el análisis JSON o el tema no está presente).
Valores predeterminados clave dentro del script:
xplpassNxploited10verify=False (verificación TLS deshabilitada)16sSi necesitas ajustar velocidad/estabilidad:
Descripción
El tema de WordPress Real Estate 7 es vulnerable a la escalada de privilegios en todas las versiones hasta la 3.5.2 inclusive. Esto permite a atacantes no autenticados elevar sus privilegios al nivel de administrador.
Este proyecto se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
Eres responsable de cumplir con todas las leyes y regulaciones aplicables.
No uses esta herramienta contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.
Los autores no asumen ninguna responsabilidad por el mal uso o los daños causados por esta herramienta.