
रीयल एस्टेट 7 वर्डप्रेस थीम संस्करण 3.5.2 तक और इसमें शामिल सभी संस्करणों में विशेषाधिकार वृद्धि (Privilege Escalation) के लिए असुरक्षित है। यह अप्रमाणित हमलावरों के लिए अपने विशेषाधिकारों को एक प्रशासक के स्तर तक बढ़ाना संभव बनाता है।
यह रिपॉजिटरी एक Nuclei टेम्पलेट प्रदान करती है जो विशेष रूप से Real Estate 7 WordPress Theme में Unauthenticated Privilege Escalation Vulnerability (CVE-2025-39459) का पता लगाने के लिए डिज़ाइन किया गया है। यह समस्या अनधिकृत हमलावरों को एक कमजोर AJAX क्रिया के माध्यम से व्यवस्थापक के रूप में पंजीकरण करने की अनुमति देती है।
CVE-2025-39459 Real Estate 7 WordPress Theme के संस्करण 3.5.2 तक में ct_add_new_member AJAX क्रिया पर प्राधिकरण जाँच की कमी के कारण उत्पन्न होता है। यह अनधिकृत हमलावरों को ct_user_role पैरामीटर में हेरफेर करके व्यवस्थापक विशेषाधिकारों के साथ पंजीकरण करने की अनुमति देता है।
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hयह Nuclei टेम्पलेट निम्नलिखित तरीके से भेद्यता का पता लगाता है:
/register पेज से पंजीकरण nonce निकालकरadmin-ajax.php पर action=ct_add_new_member और ct_user_role=administrator के साथ एक प्रमाणित अनुरोध भेजकर"success":true की जाँच करकेइस टेम्पलेट का उपयोग Nuclei के साथ करने के लिए, सुनिश्चित करें कि आपके सिस्टम पर Nuclei स्थापित है। फिर निम्नलिखित कमांड चलाएँ:
nuclei -t CVE-2025-39459.yaml -l list.txt
यह टेम्पलेट RootHarpy द्वारा विकसित किया गया था। प्रश्नों, सहयोग या योगदान के लिए, GitHub के माध्यम से संपर्क करने में संकोच न करें।