Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-39459 — Escalada de privilegios no autenticada | Kitploit
Herramientas/GitHubGitHub/thebl4ckph4nt0m/cve-2025-39459
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubthebl4ckph4nt0m/cve-2025-39459

CVE-2025-39459

Escalada de privilegios no autenticada

Ver Repositorio
11hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-39459

Real Estate 7 <= 3.5.2 - Escalada de privilegios sin autenticar

🧨 CVE-2025-39459 — Real Estate 7 (<= 3.5.2) Escalada de privilegios sin autenticar

Nxploited

📌 Descripción general

Este repositorio contiene una herramienta de prueba de concepto en Python para CVE-2025-39459, que afecta al tema de WordPress Real Estate 7 en las versiones <= 3.5.2.

La vulnerabilidad permite a un atacante no autenticado registrar un nuevo usuario y escalar privilegios a administrador, lo que resulta en el compromiso total del sitio.

  • Producto: Real Estate 7 (tema de WordPress)
  • Vulnerabilidad: Escalada de privilegios sin autenticar
  • Versiones afectadas: <= 3.5.2
  • CVE: CVE-2025-39459
  • CVSS: 9.8 (Crítico)

⚙️ Cómo funciona (nivel alto)

El script:

  1. Lee los objetivos de un archivo (por defecto: list.txt)
  2. Para cada objetivo, solicita la página de registro para extraer un nonce (ct_register_nonce)
  3. Envía una solicitud manipulada a wp-admin/admin-ajax.php (action=ct_add_new_member) con:
    • un nombre de usuario/correo aleatorio
    • una contraseña fija (por defecto: xplpass)
    • el rol de administrador especificado en la carga útil
  4. Si la explotación tiene éxito, las credenciales creadas se guardan en success_results.txt
  5. Las respuestas de depuración se escriben en debug_responses/ para solucionar problemas y validar

🧰 Características

  • Escaneo/explotación multihebra (hebras configurables)
  • Panel limpio basado en Rich:
    • estadísticas de total/procesados/éxitos/fallos
    • objetivo actual
    • tabla de resultados recientes
  • Extracción automática de nonce
  • Generación automática de credenciales (prefijo: Nxploited_####)
  • Registro de salida:
    • success_results.txt para los éxitos
    • debug_responses/ para las respuestas del servidor capturadas

✅ Requisitos

  • Python 3.9+ recomendado
  • Dependencias:
    • requests
    • urllib3
    • rich

Instalación:

root@kitploit:~
pip install -r requirements.txt

Si no tienes requirements.txt, instala directamente:

root@kitploit:~
pip install requests urllib3 rich

🚀 Uso

1) Preparar los objetivos

Crea list.txt (un objetivo por línea):

root@kitploit:~
https://example.com
http://target.tld
target-without-scheme.com

La herramienta añadirá http:// automáticamente si falta el esquema.

2) Ejecutar

root@kitploit:~
python3 CVE-2025-39459.py

Se te pedirá:

  • Nombre del archivo de objetivos (por defecto: list.txt)
  • Número de hebras (por defecto: 10)

📁 Archivos de salida

  • success_results.txt
    Contiene los objetivos explotados y las credenciales creadas en la forma:

    root@kitploit:~
    https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
    
  • debug_responses/
    Almacena las respuestas crudas de cada objetivo (útil cuando falta el nonce, falla el análisis JSON o el tema no está presente).


🛠️ Notas de configuración

Valores predeterminados clave dentro del script:

  • Contraseña: xplpass
  • Prefijo de usuario: Nxploited
  • Hebras por defecto: 10
  • Solicitudes:
    • verify=False (verificación TLS deshabilitada)
    • tiempo de espera ~ 16s

Si necesitas ajustar velocidad/estabilidad:

  • Reduce las hebras para redes más lentas
  • Aumenta el tiempo de espera si los objetivos responden lentamente

🔎 Detalles de la vulnerabilidad

Real Estate 7 <= 3.5.2 — Escalada de privilegios sin autenticar

Descripción
El tema de WordPress Real Estate 7 es vulnerable a la escalada de privilegios en todas las versiones hasta la 3.5.2 inclusive. Esto permite a atacantes no autenticados elevar sus privilegios al nivel de administrador.

  • CVE: CVE-2025-39459
  • CVSS: 9.8 (Crítico)
  • Por: Nxploited

⚠️ Aviso legal

Este proyecto se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
Eres responsable de cumplir con todas las leyes y regulaciones aplicables.
No uses esta herramienta contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.
Los autores no asumen ninguna responsabilidad por el mal uso o los daños causados por esta herramienta.

Descargar herramienta