
Real Estate 7 <= 3.5.2 - Escalation dei privilegi non autenticata
Real Estate 7 <= 3.5.2 - Escalation di privilegi senza autenticazione
Questo repository contiene un tool proof-of-concept in Python per CVE-2025-39459, che colpisce il tema WordPress Real Estate 7 nelle versioni <= 3.5.2.
La vulnerabilità consente a un attaccante non autenticato di registrare un nuovo utente ed escalation dei privilegi ad amministratore, portando al pieno compromesso del sito.
Telegram: @Kxploit
Telegram Channel: https://t.me/KNxploited
Lo script:
list.txt)ct_register_nonce)wp-admin/admin-ajax.php (action=ct_add_new_member) con:
xplpass)success_results.txtdebug_responses/ per risoluzione dei problemi e validazioneNxploited_####)success_results.txt per i successidebug_responses/ per le risposte del server catturaterequestsurllib3richInstalla:
pip install -r requirements.txt
Se non hai requirements.txt, installa direttamente:
pip install requests urllib3 rich
Crea list.txt (un target per riga):
https://example.com
http://target.tld
target-without-scheme.com
Lo strumento aggiungerà automaticamente http:// se lo schema è mancante.
python3 CVE-2025-39459.py
Ti verrà chiesto:
list.txt)10)success_results.txt
Contiene i target sfruttati e le credenziali create nella forma:
https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
debug_responses/
Memorizza le risposte grezze per ogni target (utile quando il nonce è mancante, il parsing JSON fallisce o il tema non è presente).
Valori predefiniti all'interno dello script:
xplpassNxploited10verify=False (verifica TLS disabilitata)16sSe hai bisogno di regolare velocità/stabilità:
Descrizione
Il tema WordPress Real Estate 7 è vulnerabile all'Escalation di privilegi in tutte le versioni fino alla 3.5.2 inclusa. Ciò consente a attaccanti non autenticati di elevare i propri privilegi a quelli di un amministratore.
Questo progetto è fornito esclusivamente a scopo educativo e di test di sicurezza autorizzato.
Sei responsabile del rispetto di tutte le leggi e normative applicabili.
Non utilizzare questo strumento contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test.
L'autore/gli autori non si assumono alcuna responsabilità per uso improprio o danni causati da questo strumento.