
Élévation de privilèges non authentifiée
Real Estate 7 <= 3.5.2 - Escalade de privilèges non authentifiée
Ce dépôt contient un outil de preuve de concept en Python pour CVE-2025-39459, affectant le thème WordPress Real Estate 7 dans les versions <= 3.5.2.
La vulnérabilité permet à un attaquant non authentifié d'enregistrer un nouvel utilisateur et d'escalader ses privilèges jusqu'à administrateur, entraînant une compromission complète du site.
Le script :
list.txt)ct_register_nonce)wp-admin/admin-ajax.php (action=ct_add_new_member) avec :
xplpass)success_results.txtdebug_responses/ pour le dépannage et la validationNxploited_####)success_results.txt pour les cibles réussiesdebug_responses/ pour les réponses serveur capturéesrequestsurllib3richInstallation :
pip install -r requirements.txt
Si vous n'avez pas requirements.txt, installez directement :
pip install requests urllib3 rich
Créez list.txt (une cible par ligne) :
https://example.com
http://target.tld
target-without-scheme.com
L'outil ajoutera automatiquement http:// si le schéma est manquant.
python3 CVE-2025-39459.py
Vous serez invité à fournir :
list.txt)10)success_results.txt
Contient les cibles exploitées et les identifiants créés sous la forme :
https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
debug_responses/
Stocke les réponses brutes pour chaque cible (utile lorsque le nonce est manquant, l'analyse JSON échoue ou que le thème n'est pas présent).
Valeurs par défaut clés dans le script :
xplpassNxploited10verify=False (vérification TLS désactivée)16sSi vous devez ajuster la vitesse/la stabilité :
Description
Le thème WordPress Real Estate 7 est vulnérable à l'escalade de privilèges dans toutes les versions jusqu'à 3.5.2 incluse. Cela permet à des attaquants non authentifiés d'élever leurs privilèges à celui d'administrateur.
Ce projet est fourni uniquement à des fins éducatives et de test de sécurité autorisé.
Vous êtes responsable du respect de toutes les lois et réglementations applicables.
N'utilisez pas cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
Le(s) auteur(s) décline(nt) toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.