
Real Estate 7 <= 3.5.2 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
Real Estate 7 <= 3.5.2 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
इस रिपॉजिटरी में CVE-2025-39459 के लिए एक पायथन प्रूफ-ऑफ-कॉन्सेप्ट टूल है, जो Real Estate 7 वर्डप्रेस थीम के संस्करण <= 3.5.2 को प्रभावित करता है।
इस कमजोरी के माध्यम से एक बिना प्रमाणीकृत हमलावर एक नया उपयोगकर्ता पंजीकृत कर सकता है और अपने विशेषाधिकारों को प्रशासक तक बढ़ा सकता है, जिससे पूरी साइट से समझौता हो सकता है।
टेलीग्राम: @Kxploit
टेलीग्राम चैनल: https://t.me/KNxploited
स्क्रिप्ट:
list.txt) से लक्ष्य पढ़ती हैct_register_nonce) निकालने के लिए पंजीकरण पृष्ठ का अनुरोध करती हैwp-admin/admin-ajax.php पर एक तैयार अनुरोध सबमिट करती है (action=ct_add_new_member) जिसमें:
xplpass)success_results.txt में सहेजे जाते हैंdebug_responses/ में लिखी जाती हैंNxploited_####)success_results.txtdebug_responses/requestsurllib3richइंस्टॉल करें:
pip install -r requirements.txt
यदि आपके पास requirements.txt नहीं है, तो सीधे इंस्टॉल करें:
pip install requests urllib3 rich
list.txt बनाएँ (प्रति पंक्ति एक लक्ष्य):
https://example.com
http://target.tld
target-without-scheme.com
यदि स्कीम गायब है, तो टूल स्वचालित रूप से http:// जोड़ देगा।
python3 CVE-2025-39459.py
आपसे निम्नलिखित के लिए पूछा जाएगा:
list.txt)10)success_results.txt
शोषित लक्ष्यों और बनाए गए क्रेडेंशियल को इस रूप में संग्रहीत करता है:
https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
debug_responses/
प्रत्येक लक्ष्य के लिए कच्ची प्रतिक्रियाएँ संग्रहीत करता है (जब नॉन्स गायब हो, JSON पार्सिंग विफल हो, या थीम मौजूद न हो, तब उपयोगी)।
स्क्रिप्ट के अंदर मुख्य डिफ़ॉल्ट:
xplpassNxploited10verify=False (TLS सत्यापन अक्षम)16sयदि आप गति/स्थिरता को ट्यून करना चाहते हैं:
विवरण
Real Estate 7 वर्डप्रेस थीम अपने सभी संस्करणों 3.5.2 तक (और इसमें शामिल) विशेषाधिकार वृद्धि के प्रति संवेदनशील है। यह बिना प्रमाणीकृत हमलावरों के लिए अपने विशेषाधिकारों को प्रशासक के स्तर तक बढ़ाना संभव बनाता है।
यह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है।
सभी लागू कानूनों और विनियमों का अनुपालन करना आपकी जिम्मेदारी है।
इस उपकरण का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप मालिक नहीं हैं या जिन्हें परीक्षण करने की स्पष्ट अनुमति नहीं है।
लेखक इस उपकरण के दुरुपयोग या इससे होने वाली क्षति के लिए कोई दायित्व नहीं लेते हैं।