Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-39459 — Real Estate 7 <= 3.5.2 - Élévation de privilèges non authentifiée | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-39459
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-39459

CVE-2025-39459

Real Estate 7 <= 3.5.2 - Élévation de privilèges non authentifiée

Voir le dépôt
11il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-39459

Real Estate 7 <= 3.5.2 - Élévation de privilèges non authentifiée

🧨 CVE-2025-39459 — Real Estate 7 (<= 3.5.2) Élévation de privilèges non authentifiée

Nxploited

📌 Présentation

Ce dépôt contient un outil proof-of-concept en Python pour CVE-2025-39459, affectant le thème WordPress Real Estate 7 dans les versions <= 3.5.2.

La vulnérabilité permet à un attaquant non authentifié d'enregistrer un nouvel utilisateur et d'élever ses privilèges jusqu'à administrateur, entraînant une compromission totale du site.

  • Produit : Real Estate 7 (thème WordPress)
  • Vulnérabilité : Élévation de privilèges non authentifiée
  • Versions affectées : <= 3.5.2
  • CVE : CVE-2025-39459
  • CVSS : 9.8 (Critique)

Telegram : @Kxploit
Canal Telegram : https://t.me/KNxploited


⚙️ Comment ça fonctionne (vue d'ensemble)

Le script :

  1. Lit les cibles depuis un fichier (par défaut : list.txt)
  2. Pour chaque cible, demande la page d'inscription pour extraire un nonce (ct_register_nonce)
  3. Soumet une requête forgée à wp-admin/admin-ajax.php (action=ct_add_new_member) avec :
    • un nom d'utilisateur/email aléatoire
    • un mot de passe fixe (par défaut : xplpass)
    • le rôle administrateur spécifié dans le payload
  4. Si l'exploitation réussit, les identifiants créés sont enregistrés dans success_results.txt
  5. Les réponses de débogage sont écrites dans debug_responses/ pour le dépannage et la validation

🧰 Fonctionnalités

  • Scan/exploitation multi-threadé (nombre de threads configurable)
  • Tableau de bord propre basé sur Rich :
    • statistiques total/traitées/succès/échec
    • cible actuelle
    • tableau des résultats récents
  • Extraction automatique du nonce
  • Génération automatique d'identifiants (préfixe : Nxploited_####)
  • Journalisation des sorties :
    • success_results.txt pour les cibles exploitées avec succès
    • debug_responses/ pour les réponses serveur capturées

✅ Prérequis

  • Python 3.9+ recommandé
  • Dépendances :
    • requests
    • urllib3
    • rich

Installation :

root@kitploit:~
pip install -r requirements.txt

Si vous n'avez pas requirements.txt, installez directement :

root@kitploit:~
pip install requests urllib3 rich

🚀 Utilisation

1) Préparer les cibles

Créez list.txt (une cible par ligne) :

root@kitploit:~
https://example.com
http://target.tld
target-without-scheme.com

L'outil ajoutera automatiquement http:// si le protocole est manquant.

2) Exécuter

root@kitploit:~
python3 CVE-2025-39459.py

Vous serez invité à fournir :

  • Le nom du fichier de cibles (par défaut : list.txt)
  • Le nombre de threads (par défaut : 10)

📁 Fichiers de sortie

  • success_results.txt
    Contient les cibles exploitées et les identifiants créés sous la forme :

    root@kitploit:~
    https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
    
  • debug_responses/
    Stocke les réponses brutes pour chaque cible (utile lorsque le nonce est manquant, que l'analyse JSON échoue ou que le thème n'est pas présent).


🛠️ Notes de configuration

Valeurs par défaut clés dans le script :

  • Mot de passe : xplpass
  • Préfixe du nom d'utilisateur : Nxploited
  • Threads par défaut : 10
  • Requêtes :
    • verify=False (vérification TLS désactivée)
    • timeout ~ 16s

Si vous devez ajuster la vitesse/la stabilité :

  • Réduisez les threads pour les réseaux lents
  • Augmentez le timeout si les cibles répondent lentement

🔎 Détails de la vulnérabilité

Real Estate 7 <= 3.5.2 — Élévation de privilèges non authentifiée

Description
Le thème WordPress Real Estate 7 est vulnérable à l'élévation de privilèges dans toutes les versions jusqu'à la version 3.5.2 incluse. Cela permet à des attaquants non authentifiés d'élever leurs privilèges jusqu'à ceux d'un administrateur.

  • CVE : CVE-2025-39459
  • CVSS : 9.8 (Critique)
  • Par : Nxploited
  • Telegram : @Kxploit
  • Canal Telegram : https://t.me/KNxploited

⚠️ Avertissement

Ce projet est fourni à des fins de tests de sécurité éducatifs et autorisés uniquement.
Vous êtes responsable du respect de toutes les lois et réglementations applicables.
N'utilisez pas cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.
Les auteurs n'assument aucune responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.

Télécharger l’outil