Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-39459-Nuclei-Template — रीयल एस्टेट 7 वर्डप्रेस थीम संस्करण 3.5.2 तक और इसमें शामिल सभी संस्करणों में विशेषाधिकार वृद्धि (Privilege Escalation) के लिए असुरक्षित है। यह अप्रमाणित हमलावरों के लिए अपने विशेषाधिकारों को एक प्रशासक के स्तर तक बढ़ाना संभव बनाता है। | Kitploit
उपकरण/GitHubGitHub/rootharpy/cve-2025-39459-nuclei-template
विशेषाधिकार वृद्धिभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrootharpy/cve-2025-39459-nuclei-template

CVE-2025-39459-Nuclei-Template

रीयल एस्टेट 7 वर्डप्रेस थीम संस्करण 3.5.2 तक और इसमें शामिल सभी संस्करणों में विशेषाधिकार वृद्धि (Privilege Escalation) के लिए असुरक्षित है। यह अप्रमाणित हमलावरों के लिए अपने विशेषाधिकारों को एक प्रशासक के स्तर तक बढ़ाना संभव बनाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
127 महीने पहलेअभी तक समीक्षित नहीं

📄 CVE-2025-39459 के लिए Nuclei टेम्पलेट

🚀 अवलोकन

यह रिपॉजिटरी एक Nuclei टेम्पलेट प्रदान करती है जो विशेष रूप से Real Estate 7 WordPress Theme में Unauthenticated Privilege Escalation Vulnerability (CVE-2025-39459) का पता लगाने के लिए डिज़ाइन किया गया है। यह समस्या अनधिकृत हमलावरों को एक कमजोर AJAX क्रिया के माध्यम से व्यवस्थापक के रूप में पंजीकरण करने की अनुमति देती है।

🔍 भेद्यता विवरण

CVE-2025-39459 Real Estate 7 WordPress Theme के संस्करण 3.5.2 तक में ct_add_new_member AJAX क्रिया पर प्राधिकरण जाँच की कमी के कारण उत्पन्न होता है। यह अनधिकृत हमलावरों को ct_user_role पैरामीटर में हेरफेर करके व्यवस्थापक विशेषाधिकारों के साथ पंजीकरण करने की अनुमति देता है।

🛑 प्रभावित संस्करण

  • Real Estate 7 WordPress Theme: 3.5.2 तक के संस्करण

📊 CVSS स्कोर

  • आधार स्कोर: 9.8 (गंभीर)

🏷️ CVSS वेक्टर

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

📋 टेम्पलेट विवरण

यह Nuclei टेम्पलेट निम्नलिखित तरीके से भेद्यता का पता लगाता है:

  1. /register पेज से पंजीकरण nonce निकालकर
  2. admin-ajax.php पर action=ct_add_new_member और ct_user_role=administrator के साथ एक प्रमाणित अनुरोध भेजकर
  3. JSON प्रतिक्रिया में "success":true की जाँच करके

🛠️ उपयोग निर्देश

इस टेम्पलेट का उपयोग Nuclei के साथ करने के लिए, सुनिश्चित करें कि आपके सिस्टम पर Nuclei स्थापित है। फिर निम्नलिखित कमांड चलाएँ:

nuclei -t CVE-2025-39459.yaml -l list.txt

👤 लेखक

यह टेम्पलेट RootHarpy द्वारा विकसित किया गया था। प्रश्नों, सहयोग या योगदान के लिए, GitHub के माध्यम से संपर्क करने में संकोच न करें।

टूल डाउनलोड करें