Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-39459 — Real Estate 7 <= 3.5.2 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-39459
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-39459

CVE-2025-39459

Real Estate 7 <= 3.5.2 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
115 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-39459

Real Estate 7 <= 3.5.2 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

🧨 CVE-2025-39459 — Real Estate 7 (<= 3.5.2) बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

Nxploited

📌 अवलोकन

इस रिपॉजिटरी में CVE-2025-39459 के लिए एक पायथन प्रूफ-ऑफ-कॉन्सेप्ट टूल है, जो Real Estate 7 वर्डप्रेस थीम के संस्करण <= 3.5.2 को प्रभावित करता है।

इस कमजोरी के माध्यम से एक बिना प्रमाणीकृत हमलावर एक नया उपयोगकर्ता पंजीकृत कर सकता है और अपने विशेषाधिकारों को प्रशासक तक बढ़ा सकता है, जिससे पूरी साइट से समझौता हो सकता है।

  • उत्पाद: Real Estate 7 (वर्डप्रेस थीम)
  • कमजोरी: बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
  • प्रभावित संस्करण: <= 3.5.2
  • CVE: CVE-2025-39459
  • CVSS: 9.8 (गंभीर)

टेलीग्राम: @Kxploit
टेलीग्राम चैनल: https://t.me/KNxploited


⚙️ यह कैसे काम करता है (उच्च स्तर)

स्क्रिप्ट:

  1. एक फ़ाइल (डिफ़ॉल्ट: list.txt) से लक्ष्य पढ़ती है
  2. प्रत्येक लक्ष्य के लिए, एक नॉन्स (ct_register_nonce) निकालने के लिए पंजीकरण पृष्ठ का अनुरोध करती है
  3. wp-admin/admin-ajax.php पर एक तैयार अनुरोध सबमिट करती है (action=ct_add_new_member) जिसमें:
    • एक यादृच्छिक उपयोगकर्ता नाम/ईमेल
    • एक निश्चित पासवर्ड (डिफ़ॉल्ट: xplpass)
    • पेलोड में प्रशासक भूमिका निर्दिष्ट
  4. यदि शोषण सफल होता है, तो बनाए गए क्रेडेंशियल success_results.txt में सहेजे जाते हैं
  5. समस्या निवारण और सत्यापन के लिए डिबग प्रतिक्रियाएँ debug_responses/ में लिखी जाती हैं

🧰 विशेषताएँ

  • मल्टी-थ्रेडेड स्कैनिंग/शोषण (कॉन्फ़िगरेबल थ्रेड)
  • Rich-आधारित स्वच्छ डैशबोर्ड:
    • कुल/संसाधित/सफल/असफल आँकड़े
    • वर्तमान लक्ष्य
    • हाल के परिणाम तालिका
  • स्वचालित नॉन्स निष्कर्षण
  • स्वचालित क्रेडेंशियल निर्माण (उपसर्ग: Nxploited_####)
  • आउटपुट लॉगिंग:
    • सफल हिट के लिए success_results.txt
    • कैप्चर की गई सर्वर प्रतिक्रियाओं के लिए debug_responses/

✅ आवश्यकताएँ

  • Python 3.9+ अनुशंसित
  • निर्भरताएँ:
    • requests
    • urllib3
    • rich

इंस्टॉल करें:

root@kitploit:~
pip install -r requirements.txt

यदि आपके पास requirements.txt नहीं है, तो सीधे इंस्टॉल करें:

root@kitploit:~
pip install requests urllib3 rich

🚀 उपयोग

1) लक्ष्य तैयार करें

list.txt बनाएँ (प्रति पंक्ति एक लक्ष्य):

root@kitploit:~
https://example.com
http://target.tld
target-without-scheme.com

यदि स्कीम गायब है, तो टूल स्वचालित रूप से http:// जोड़ देगा।

2) चलाएँ

root@kitploit:~
python3 CVE-2025-39459.py

आपसे निम्नलिखित के लिए पूछा जाएगा:

  • लक्ष्य फ़ाइल का नाम (डिफ़ॉल्ट: list.txt)
  • थ्रेड की संख्या (डिफ़ॉल्ट: 10)

📁 आउटपुट फ़ाइलें

  • success_results.txt
    शोषित लक्ष्यों और बनाए गए क्रेडेंशियल को इस रूप में संग्रहीत करता है:

    root@kitploit:~
    https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
    
  • debug_responses/
    प्रत्येक लक्ष्य के लिए कच्ची प्रतिक्रियाएँ संग्रहीत करता है (जब नॉन्स गायब हो, JSON पार्सिंग विफल हो, या थीम मौजूद न हो, तब उपयोगी)।


🛠️ कॉन्फ़िगरेशन नोट्स

स्क्रिप्ट के अंदर मुख्य डिफ़ॉल्ट:

  • पासवर्ड: xplpass
  • उपयोगकर्ता नाम उपसर्ग: Nxploited
  • थ्रेड डिफ़ॉल्ट: 10
  • अनुरोध:
    • verify=False (TLS सत्यापन अक्षम)
    • टाइमआउट ~ 16s

यदि आप गति/स्थिरता को ट्यून करना चाहते हैं:

  • धीमे नेटवर्क के लिए थ्रेड कम करें
  • यदि लक्ष्य धीमी गति से प्रतिक्रिया देते हैं, तो टाइमआउट बढ़ाएँ

🔎 कमजोरी का विवरण

Real Estate 7 <= 3.5.2 — बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

विवरण
Real Estate 7 वर्डप्रेस थीम अपने सभी संस्करणों 3.5.2 तक (और इसमें शामिल) विशेषाधिकार वृद्धि के प्रति संवेदनशील है। यह बिना प्रमाणीकृत हमलावरों के लिए अपने विशेषाधिकारों को प्रशासक के स्तर तक बढ़ाना संभव बनाता है।

  • CVE: CVE-2025-39459
  • CVSS: 9.8 (गंभीर)
  • द्वारा: Nxploited
  • टेलीग्राम: @Kxploit
  • टेलीग्राम चैनल: https://t.me/KNxploited

⚠️ अस्वीकरण

यह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है।
सभी लागू कानूनों और विनियमों का अनुपालन करना आपकी जिम्मेदारी है।
इस उपकरण का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप मालिक नहीं हैं या जिन्हें परीक्षण करने की स्पष्ट अनुमति नहीं है।
लेखक इस उपकरण के दुरुपयोग या इससे होने वाली क्षति के लिए कोई दायित्व नहीं लेते हैं।

टूल डाउनलोड करें