Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-39459-Nuclei-Template — Le thème WordPress Real Estate 7 est vulnérable à une escalade de privilèges dans toutes les versions jusqu'à la 3.5.2 incluse. Cela permet à des attaquants non authentifiés d'élever leurs privilèges à celui d'administrateur. | Kitploit
Outils/GitHubGitHub/rootharpy/cve-2025-39459-nuclei-template
Escalade de PrivilègesScanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubrootharpy/cve-2025-39459-nuclei-template

CVE-2025-39459-Nuclei-Template

Le thème WordPress Real Estate 7 est vulnérable à une escalade de privilèges dans toutes les versions jusqu'à la 3.5.2 incluse. Cela permet à des attaquants non authentifiés d'élever leurs privilèges à celui d'administrateur.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 5 moisPas encore vérifié

📄 Template Nuclei pour CVE-2025-39459

🚀 Présentation

Ce dépôt contient un template Nuclei spécialement conçu pour détecter une Vulnérabilité d'Élévation de Privilèges Non Authentifiée (CVE-2025-39459) dans le Thème WordPress Real Estate 7. Ce problème permet à des attaquants non authentifiés de s'enregistrer en tant qu'administrateurs via une action AJAX vulnérable.

🔍 Description de la vulnérabilité

CVE-2025-39459 provient de l'absence de contrôles d'autorisation sur l'action AJAX ct_add_new_member dans le Thème WordPress Real Estate 7 versions jusqu'à 3.5.2. Cela permet à des attaquants non authentifiés de s'enregistrer avec des privilèges d'administrateur en manipulant le paramètre ct_user_role.

🛑 Versions affectées

  • Thème WordPress Real Estate 7 : Versions jusqu'à 3.5.2 incluse

📊 Score CVSS

  • Score de base : 9.8 (Critique)

🏷️ Vecteur CVSS

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

📋 Détails du template

Ce template Nuclei détecte la vulnérabilité en :

  1. Extrayant le nonce d'enregistrement de la page /register
  2. Envoyant une requête authentifiée à admin-ajax.php avec action=ct_add_new_member et ct_user_role=administrator
  3. Vérifiant la présence de "success":true dans la réponse JSON

🛠️ Instructions d'utilisation

Pour utiliser ce template avec Nuclei, assurez-vous que Nuclei est installé sur votre système. Exécutez ensuite la commande suivante :

root@kitploit:~
nuclei -t CVE-2025-39459.yaml -l list.txt

👤 Auteur

Ce template a été développé par RootHarpy. Pour toute question, collaboration ou contribution, n'hésitez pas à le contacter via GitHub.

Télécharger l’outil